查看: 1395|回复: 13
收起左侧

[求助] 请教大家

 关闭 [复制链接]
标准双鱼男
发表于 2012-3-27 21:04:57 | 显示全部楼层 |阅读模式
为什么从没有看到下载智能分析呢?试着从样本区下载几个样本,到本地后NIS无反应,是不是压缩文件的缘故?如果是的话,那解压后应该就是文件防护了吧?那下载智能分析又有什么用呢?一直不明白。
牆角寫檢討°
发表于 2012-3-27 21:13:39 | 显示全部楼层
下载智能分析只支持Winrar解压。对exe也有下载分析。
尘梦幽然
发表于 2012-3-27 21:14:31 | 显示全部楼层
解压后会有。
下载智能分析的启发程度高于本地自动防护,而且使用信誉算法,即使通过传统启发未能检测的威胁下载智能分析也能从统计学角度进行辨别
标准双鱼男
 楼主| 发表于 2012-3-27 21:19:00 | 显示全部楼层
牆角寫檢討° 发表于 2012-3-27 21:13
下载智能分析只支持Winrar解压。对exe也有下载分析。

哦,那也就是说,使用Winrar解压的时候,NIS的下载智能分析就会起作用?
标准双鱼男
 楼主| 发表于 2012-3-27 21:20:13 | 显示全部楼层
5234377 发表于 2012-3-27 21:14
解压后会有。
下载智能分析的启发程度高于本地自动防护,而且使用信誉算法,即使通过传统启发未能检测的威 ...

哦哦,使用Winrar解压的时候,NIS的下载智能分析就会起作用?对于最近流行的exe+dll的木马,NIS也会利用下载智能分析来识别出dll?
牆角寫檢討°
发表于 2012-3-27 21:26:06 | 显示全部楼层
标准双鱼男 发表于 2012-3-27 21:19
哦,那也就是说,使用Winrar解压的时候,NIS的下载智能分析就会起作用?

是的。
标准双鱼男
 楼主| 发表于 2012-3-27 21:29:16 | 显示全部楼层
牆角寫檢討° 发表于 2012-3-27 21:26
是的。

好的,谢谢!
尘梦幽然
发表于 2012-3-27 22:44:05 | 显示全部楼层

RE: 请教大家

标准双鱼男 发表于 2012-3-27 21:20
哦哦,使用Winrar解压的时候,NIS的下载智能分析就会起作用?对于最近流行的exe+dll的木马,NIS也会利用下 ...

目前流行的白exe+黑dll威胁,目前诺顿只有下载智能分析能够识别…绕过了这关,就…
目前已经在和美国方面沟通要求尽快让SONAR提高相关的防护能力。

评分

参与人数 1人气 +1 收起 理由
rok827 + 1 抱歉,这个帖子按规定属于广告

查看全部评分

消停
头像被屏蔽
发表于 2012-3-28 09:15:55 | 显示全部楼层
5234377 发表于 2012-3-27 22:44
目前流行的白exe+黑dll威胁,目前诺顿只有下载智能分析能够识别…绕过了这关,就…
目前已经在和美国方面 ...

等到2013版出来的时候或许sonar能拦截!我又上报了一遍,还是没问题!
punkman731
发表于 2012-3-28 10:48:46 | 显示全部楼层
5234377 发表于 2012-3-27 22:44
目前流行的白exe+黑dll威胁,目前诺顿只有下载智能分析能够识别…绕过了这关,就…
目前已经在和美国方面 ...

诺顿下载智能分析好像不支持迅雷下载
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 08:36 , Processed in 0.145071 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表