楼主: BHHZDQL
收起左侧

[分享] 个人娱乐性质智能引擎 ASF 正在开发,智能度大幅提高,模仿人工分析

  [复制链接]
BHHZDQL
 楼主| 发表于 2012-1-22 23:02:11 | 显示全部楼层
lll714775117 发表于 2012-1-22 23:01
不就1分钟的事

先试试这回误报
你会发现这次除了只杀那三种类型,还有一个防误报手段
lll714775117
发表于 2012-1-22 23:03:20 | 显示全部楼层
BHHZDQL 发表于 2012-1-22 23:02
先试试这回误报
你会发现这次除了只杀那三种类型,还有一个防误报手段

效验数字签名
yjwfdc
头像被屏蔽
发表于 2012-1-22 23:03:31 | 显示全部楼层
BHHZDQL 发表于 2012-1-22 22:55
这次误报降低很多了

规则明天再加

同时查杀率也降低很多,你说那个80%的包
查杀5%

D:\病毒\1.22\1.22\888er.exe是win32.Rootkit.Unknown
D:\病毒\1.22\1.22\(15).exe是win32.IRdloader.Unknown
D:\病毒\1.22\1.22\662.exe是win32.Rootkit.Unknown
D:\病毒\1.22\1.22\goldwave_han_fsetup_919_27.exe是win32.IRdloader.Unknown
D:\病毒\1.22\1.22\802k.exe是win32.Rootkit.Unknown
BHHZDQL
 楼主| 发表于 2012-1-22 23:03:45 | 显示全部楼层
本帖最后由 BHHZDQL 于 2012-1-22 23:04 编辑
yjwfdc 发表于 2012-1-22 23:03
同时查杀率也降低很多,你说那个80%的包
查杀5%


规则明天再加
对付写注册表的一些木马
BHHZDQL
 楼主| 发表于 2012-1-22 23:04:34 | 显示全部楼层
lll714775117 发表于 2012-1-22 23:03
效验数字签名

我拿什么dll校验的?这可是单文件版啊
lll714775117
发表于 2012-1-22 23:06:02 | 显示全部楼层
BHHZDQL 发表于 2012-1-22 23:04
我拿什么dll校验的?这可是单文件版啊

GetFileVersion.dll
话说你这哪是什么单文件
BHHZDQL
 楼主| 发表于 2012-1-22 23:07:23 | 显示全部楼层
lll714775117 发表于 2012-1-22 23:06
GetFileVersion.dll
话说你这哪是什么单文件

只有一个EXE啊
lll714775117
发表于 2012-1-22 23:08:00 | 显示全部楼层
BHHZDQL 发表于 2012-1-22 23:07
只有一个EXE啊

要不要我把截图给你
yjwfdc
头像被屏蔽
发表于 2012-1-22 23:08:16 | 显示全部楼层
BHHZDQL 发表于 2012-1-22 23:04
我拿什么dll校验的?这可是单文件版啊

不要那么假,运行时放出签名校验dll到本目录。居然说是单文件版。
BHHZDQL
 楼主| 发表于 2012-1-22 23:08:50 | 显示全部楼层
lll714775117 发表于 2012-1-22 23:08
要不要我把截图给你

好呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 18:38 , Processed in 0.089321 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表