查看: 6644|回复: 39
收起左侧

[技术原创] 关于AV-C动态测试的原理 普及一下 并不是有些人认为的单纯的网页拦截测试

  [复制链接]
,就一个.
发表于 2012-4-23 02:40:20 | 显示全部楼层 |阅读模式
今天看到几个卡饭的朋友 在讨论AVG 的IDP时候说了一句话 avast在AV-C动态测试成绩比AVG好得多 那只是avast网页防护比AVG好一些而已 这个就是在胡扯了 那位朋友并不是很了解AV-C动态测试的原理啊 于是乎我大晚上想不通 睡不着 故将自己知道的一字一句打下来 不是复制的哦

AV-C动态测试被称作最接近用户使用环境的严格测试。动态测试包含各种电脑可能感染病毒的情况,例如访问带毒网页、下载运行未知恶意软件 运行未知病毒等,由此判断杀毒软件是否能及时报警和拦截病毒。该测试模拟用户使用电脑时可能遇到的所有情况,以此轮番考验杀毒软件能否抵御木马病毒的攻击,该成绩也对用户选择杀软具有很高的参考价值。在动态测试中,所有产品的全部功能都发挥了保护作用,它们提供的保护能力比仅通过部分功能检测的能力要高。并不是单一的测试挂马网页拦截能力。

我认为AV-C动态测试是对杀毒软件最全面的测试,他考验了杀毒软件的主动防御,网页防护,还有动态启发技术的综合实力。 在AV-C中,静态测试和回溯测试 比的都是单纯的对已知病毒和未知病毒的查杀能力,这个太单一了,查杀高不一定防护给力,小红伞就是一个典型的例子,所以AV-C动态测试是最能体现杀毒软件综和实力的参考。

打个比方,有2款杀软,运行同一个都无法查杀的未知病毒,看谁能成功拦截病毒,这个时候什么发挥作用,主动防御发挥作用,主动防御里面包含静态启发和动态启发,对于在动态测试里面运行未知病毒,静态启发没多大用,主要看动态启发,动态启发通过杀软内置的虚拟机技术,给病毒构建一个仿真的运行环境,诱使病毒在杀软的模拟缓冲区中运行(就是在虚拟环境中分析其行为方式),如运行过程中检测到可疑的动作,则判定为危险程序并进行拦截。

动态测试直接反应杀软的防御能力,看了那么多动态测试防御给力的杀软就还是那几款,一流的有 诺顿 BD  GD 卡巴 FS  。 二流的有,ESET avast  360(靠自主研发的主动防御)红伞 迈克菲  三流的 AVG  这几款里面单论静态查杀牛B的 一流的有 GD BD 红伞 360 avast  二流的有 ESET  三流的 还是AVG  单论回溯测试(测试成绩由静态启发扫描出未知病毒的多少来决定) 一流的有 360  红伞 卡巴 GD  ESET  二流的有BD FS 诺顿 avast(有时直接不愿意公布成绩,可能并不看中这个项目的测试吧)三流的 还是AVG
得出 AVG的IDP走的路还很长 革命尚未成功,AVG同志还需努力啊。。。avast中规中矩 很稳定 发展很均衡 诺顿 卡巴 GD  FS  BD 防御力是刚刚的 ESET和小红伞偏科严重 导致综合实力上不去 需要加强营养 360 国产黑马 没丢国人脸   洋装(指OEM引擎)虽然穿在身,但心中国芯(指QVM)  给中国人争光了 虽然我不用  诺顿退出AV-C测试的原因 我猜大多是因为包含了那个诺顿认为很无聊回溯测试 AV-C又不愿意取消 双方意见不同意 看法不一致 所以诺顿选择退出 其实回溯测试 avast AVG 很多时候都不愿意公布成绩 因为没有觉得这个测试没有多大意义 不要成绩也罢


最后补充几句 态测试是AV-C最有意义最有参考价值的测试 其他的我觉得很无聊 毕竟一个人使用杀毒软件 我敢说百分之90的时间都没有扫描 不可能每天开机就第一件事就是不停地杀毒吧 上网完了还要搞个全屏扫描才关机吧 大多时候都是在考验杀软的防御能力啊 如果用一款杀软要等到中毒后才杀毒那么就没有必要用了 修复能力在牛B也不可能百分百完美 上网安全什么第一 防是第一 杀才是第二 比如有人把你兄弟砍了 你知道了去把那人砍来还了 有意义吗? 兄弟都被砍了 杀还有什么意义 如果防的意识强 那么就不会发生悲剧 即使再牛B的医术 都不可能百分百恢复没被砍得时候吧 所以AV-C动态测试的意义是非凡的 参考价值很强 是全面的 并不是单一的 无聊的测试 相比较其他测试起来是最能反映杀软实战能力的测试

好了 时间太晚了 我要看电影了 哈哈 就到这里了 顺便说下 本人笔记本单奔 BDIS...家里台式机 卡巴 女朋友笔记本 ...诺顿(女朋友对电脑一窍不通,经常无故中毒,又不会杀毒,只有从根源下手了 一个字 防 加上相对来说诺顿适合女女用以些)。

各位..晚安....





评分

参与人数 7人气 +7 收起 理由
bbs2811125 + 1 加分鼓励
happywangxl + 1 版区有你更精彩: )
wanglei7865 + 1 版区有你更精彩: )
lbb9432 + 1 版区有你更精彩: )
uni384284728 + 1

查看全部评分

ADSLgg
发表于 2012-4-23 09:20:12 | 显示全部楼层
让监控自己扫就行了
尘梦幽然
发表于 2012-4-23 09:41:31 | 显示全部楼层
本帖最后由 5234377 于 2012-4-23 09:43 编辑

防不等于杀,查杀引擎绝对不是防御的唯一方案。本地监控好并不代表其防护效果就好。
通过多种特征码来增加威胁所需要绕过的防线是提升犯罪成本和所需技术水平的重要手段。

评分

参与人数 1人气 +1 收起 理由
happywangxl + 1 加分鼓励

查看全部评分

maomao110
发表于 2012-4-23 09:42:00 | 显示全部楼层
进来看看    楼主的想法
XLguitar
发表于 2012-4-23 09:42:27 | 显示全部楼层
顶一个
88865ff
发表于 2012-4-23 09:47:11 来自手机 | 显示全部楼层
楼主的分析其实也很片面,这是3月测试并不代表一年的总成绩,还有avc并不能完全体现某款杀软的真正实力。
UDady
发表于 2012-4-23 09:54:42 | 显示全部楼层
对楼主防重于杀的理念很赞同,不过行文中发现楼主思想片面了,AV-C只是参考,实践才是检验真理的唯一标准
liulibinbt
发表于 2012-4-23 10:14:15 | 显示全部楼层
单奔GD,很放心很稳妥~
juechao2000
发表于 2012-4-23 10:49:28 | 显示全部楼层
比较片面,AVG竟然沦落为三流了
还有AVT VB100呢
小花猫
发表于 2012-4-23 10:55:53 | 显示全部楼层
三流的AVG来看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 07:47 , Processed in 0.133590 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表