楼主: 88865ff
收起左侧

[讨论] 我想知道360入库为什么这么快?

  [复制链接]
潘中医
发表于 2013-7-11 13:49:18 | 显示全部楼层
iqinqi 发表于 2013-7-11 13:45
你又没证据估计说的和真的似的

拒绝回答访客的提问
落漠
发表于 2013-7-11 14:00:14 | 显示全部楼层
打电话去问问
hez2010
发表于 2013-7-11 14:35:05 | 显示全部楼层
本帖最后由 hez2010 于 2013-7-13 19:56 编辑
pbbh07 发表于 2013-7-11 10:04
QQ电脑管家和金山是不是也一样


国产中,只有费尔(动态分析)、瑞星(木马防御)、微点(未知威胁拦截)、火绒(未知病毒拦截)、金山(K+)、江民(不清楚)有自己真正的主动防御动态分析技术

但是,全都算不上是智能,要提智能,也就只有360的QVM沾了一点边,只可惜那是启发扫描

效果最好的是微点、瑞星,误报最大的是费尔,金山那个太脆弱了,火绒、江民我不清楚

评分

参与人数 1人气 +1 收起 理由
流星街 + 1 又見到僞高手了,笑笑路過~

查看全部评分

zandalong
发表于 2013-7-11 14:58:58 | 显示全部楼层
简单来说,因为有“云”。
pbbh07
发表于 2013-7-11 15:13:40 | 显示全部楼层
hez2010 发表于 2013-7-11 14:35
国产中,只有费尔(动态分析)、瑞星(木马防御)、微点(未知威胁拦截)、火绒(未知病毒拦截)、金山 ...

学习了,行为检测是不是多步主防,一直以为金山只是单步的
hez2010
发表于 2013-7-11 15:27:25 | 显示全部楼层
本帖最后由 hez2010 于 2013-7-11 15:30 编辑
pbbh07 发表于 2013-7-11 15:13
学习了,行为检测是不是多步主防,一直以为金山只是单步的


主动防御是基于程序行为自主分析判断的实时防护技术,不以病毒的特征码作为判断病毒的依据,而是从最原始的病毒定义出发,直接将程序的行为作为判断病毒的依据。
而hips仅仅是监控系统文件、注册表的改动或程序对系统底层的某一个操作进行拦截,而不是动态分析判断,hips对于任何无论是不是病毒的程序都会进行拦截,并没有进行行为分析,因此不属于主动防御
pbbh07
发表于 2013-7-11 15:29:09 | 显示全部楼层
hez2010 发表于 2013-7-11 15:27
主动防御是基于程序行为自主分析判断的实时防护技术,不以病毒的特征码作为判断病毒的依据,而是从最原 ...

谢谢,受教了
li13911
发表于 2013-7-11 15:33:58 | 显示全部楼层
hez2010 发表于 2013-7-11 09:35
好像是先将收集的样本直接入库,然后再慢慢分析排除误报吧,哪有什么主防交互,360的主防就是一个加了云 ...

360的主防本身就是单步的HIPS,你推崇的火绒也算个HIPS吧,文件跟踪跟微点差远了。
hez2010
发表于 2013-7-11 15:38:03 | 显示全部楼层
li13911 发表于 2013-7-11 15:33
360的主防本身就是单步的HIPS,你推崇的火绒也算个HIPS吧,文件跟踪跟微点差远了。

主动防御技术必须要实现对程序的性质做出明确判定,是病毒,就应明确报警并提示用户发现病毒。hips只是对程序的单一动作报警,由用户自己判断这个动作是否具有威胁,不是主动防御。

火绒的确有主动防御,体现在“未知病毒拦截”当中,而它的hips只是作为辅助使用。
li13911
发表于 2013-7-11 15:43:30 | 显示全部楼层
hez2010 发表于 2013-7-11 15:38
主动防御技术必须要实现对程序的性质做出明确判定,是病毒,就应明确报警并提示用户发现病毒。hips只是对 ...

呵呵,你理解了它的多步后就知道了。最近针对样本区加了好多严苛的规则。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 23:02 , Processed in 0.096770 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表