楼主: 88865ff
收起左侧

[讨论] 怎样测杀软的主防?

  [复制链接]
雨い打湿了泪
发表于 2012-8-19 12:19:35 | 显示全部楼层


主防测试,关闭各种监控引擎,只开主防,然后双击测试,截图弹窗就可以了,一般不会说LZ测试存在水分的

只是最好把样本放上来
88865ff
 楼主| 发表于 2012-8-19 12:20:59 | 显示全部楼层
雨い打湿了泪 发表于 2012-8-19 12:19
主防测试,关闭各种监控引擎,只开主防,然后双击测试,截图弹窗就可以了,一般不会说LZ测试存在 ...

关闭了监控和引擎的话 我感觉卡巴 BD的成绩会一塌糊涂
雨い打湿了泪
发表于 2012-8-19 12:21:11 | 显示全部楼层
饭是来装桶的 发表于 2012-8-19 12:16
诺顿的引擎很多==

诺顿引擎很多?是指哪方面的?
饭是来装桶的
发表于 2012-8-19 12:22:00 | 显示全部楼层
雨い打湿了泪 发表于 2012-8-19 12:21
诺顿引擎很多?是指哪方面的?

比如把、、右下角弹窗 报风险、、有的时候提示的引擎都不同、、
雨い打湿了泪
发表于 2012-8-19 12:23:07 | 显示全部楼层
88865ff 发表于 2012-8-19 12:20
关闭了监控和引擎的话 我感觉卡巴 BD的成绩会一塌糊涂

卡巴我不知道,BD主防不是厉害的么?


卡巴用的时间不长,BD用不起
驭龙
发表于 2012-8-19 12:24:36 | 显示全部楼层
我什么也不懂,随便说说,不准确的哦。

① 先扫描样本,确定特征库不识别样本,然后双击样本,如果软件仅提示拦截衍生物,而没有删除样本母体,就是拦截失败,如果拦截以后,把病毒母体删除,表示拦截成功。不过,有的安软即便拦截成功,也不处理母体。因此主防很难确定。

② 一般把软件的拦截通知截图,以及上传软件日志,还有剩余样本截图,或者隔离区的截图,都可以,具体情况视安软而定
迷惘的执著
发表于 2012-8-19 12:25:30 | 显示全部楼层
双击
雨い打湿了泪
发表于 2012-8-19 12:25:33 | 显示全部楼层
饭是来装桶的 发表于 2012-8-19 12:22
比如把、、右下角弹窗 报风险、、有的时候提示的引擎都不同、、

不清楚,不评论
服装ing
头像被屏蔽
发表于 2012-8-19 12:29:27 | 显示全部楼层
88865ff 发表于 2012-8-19 12:13
你不是帮帮团的人吗?为什么会不懂?

因为,这个很难界定,
对于主防,本身就有争议,
有的说主防像是诺顿那种
某些软件的主防微不足道,
有的说,如今杀软几乎都有主防
对于主防都有争议的话,测试主防的话,或许也有争议吧
详见http://bbs.kafan.cn/thread-1324483-7-1.html
饭是来装桶的
发表于 2012-8-19 12:34:17 | 显示全部楼层
雨い打湿了泪 发表于 2012-8-19 12:25
不清楚,不评论

嗯=====
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 07:26 , Processed in 0.091433 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表