查看: 2022|回复: 10
收起左侧

[讨论] 个人对于误报测试不可靠的一些探讨

[复制链接]
BHHZDQL
发表于 2012-1-15 22:35:48 | 显示全部楼层 |阅读模式
我们来构想一下如果有一个金山毒霸下载器,是安全的,官方的,他的下载地址是读取www.duba.net的一个文件,但是我们修改一个字节,让其下载www.dubt.net的病毒文件,这个文件会很被杀软入库,但是我们再把字节改回来,让其变成正常的毒霸下载器,因为被提取了特征,肯定会被报毒的,到底算不算误报?
因此,只有绝对的病毒,没有绝对的误报
法外制裁者
发表于 2012-1-15 22:59:54 | 显示全部楼层
当然算误报。单从结果上来看,下载器下载下来的文件没有问题,而安全软件报警了。
至于过程中的复杂事情应该有安全软件厂商解决,不能把技术问题推给用户来处理。

-oAo-
发表于 2012-1-15 23:01:33 | 显示全部楼层
应该是误报
yjwfdc
头像被屏蔽
发表于 2012-1-15 23:48:18 | 显示全部楼层
如果是有界面,而且只下载,不运行,没有错误的信息,就算是下载病毒下来也不是病毒。

比如常用的迅雷等下载软件,下载了病毒下来,也不能说迅雷是病毒。
BHHZDQL
 楼主| 发表于 2012-1-16 08:01:57 | 显示全部楼层
yjwfdc 发表于 2012-1-15 23:48
如果是有界面,而且只下载,不运行,没有错误的信息,就算是下载病毒下来也不是病毒。

比如常用的迅雷等 ...

但是正常下载器和病毒下载器是可以互相转换的
zhq445078388
发表于 2012-1-16 13:21:05 | 显示全部楼层
BHHZDQL 发表于 2012-1-16 08:01
但是正常下载器和病毒下载器是可以互相转换的

权级问题 看杀软是特征码权级高 还是校验权级高
yjwfdc
头像被屏蔽
发表于 2012-1-16 14:47:58 | 显示全部楼层
BHHZDQL 发表于 2012-1-16 08:01
但是正常下载器和病毒下载器是可以互相转换的

什么软件都可以转换,不能因为可以转换就是病毒,警察也能变成贼,他未变成贼时,是不能说他是贼的.
冷冷的夜
头像被屏蔽
发表于 2012-1-16 16:00:07 | 显示全部楼层
算是的,不过金山的误杀率还是相对比较高
BHHZDQL
 楼主| 发表于 2012-1-16 16:26:46 | 显示全部楼层
yjwfdc 发表于 2012-1-16 14:47
什么软件都可以转换,不能因为可以转换就是病毒,警察也能变成贼,他未变成贼时,是不能说他是贼的.

问题是贼又变成警察了,该怎么办?
lll714775117
发表于 2012-1-16 16:28:14 | 显示全部楼层
BHHZDQL 发表于 2012-1-16 16:26
问题是贼又变成警察了,该怎么办?

我怎么想起来数字了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 08:13 , Processed in 0.132850 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表