楼主: 驭龙
收起左侧

[分享] Avast Internet Security 2014 Beta的那点事【新版本的一点小介绍】更新卸载AIS测试

  [复制链接]
驭龙
 楼主| 发表于 2013-8-18 13:30:27 | 显示全部楼层
哀酱俏佳人 发表于 2013-8-18 13:24
之前沙盒也有自动分析,不知是否运用到文件监控上了


这个惭愧,之前没有用Avast 所以之前的情况不清楚,这次的是运行以后,便暂停威胁,之后15秒分析,样本在此过程中已经被删除了。

我更期待以后的DT技术
哀酱俏佳人
发表于 2013-8-18 13:43:51 | 显示全部楼层
驭龙 发表于 2013-8-18 13:30
这个惭愧,之前没有用Avast 所以之前的情况不清楚,这次的是运行以后,便暂停威胁,之后15秒分析,样本 ...

不知道是什么技术
驭龙
 楼主| 发表于 2013-8-18 13:53:11 | 显示全部楼层
本帖最后由 驭龙 于 2013-8-18 15:00 编辑
哀酱俏佳人 发表于 2013-8-18 13:43
不知道是什么技术


我现在遇到的可能是Improved cloud scanning features and crowdsourced analysis of suspicious items.
This includes new, optimized mechanism for collecting data from our sensors。

而我说的DT应该是类似于动态分析的启发式基因检测,也就是将二进制文件动态运行以后解码,如果与数据库中的恶意行为基因码相同,就拦截呗,是DeepScreen中的功能,但是区别于自动沙箱,但与沙箱可能有密切关系。

这是个人分析,官方还没有啥具体介绍,只是Microsoft也有类似的技术DT,只不过不如Avast的完善,毕竟微软的没有沙箱技术,只有虚拟文件系统和虚拟机技术
哀酱俏佳人
发表于 2013-8-18 13:57:10 | 显示全部楼层
驭龙 发表于 2013-8-18 13:53
我现在遇到的可能是Improved cloud scanning features and crowdsourced analysis of suspicious items ...

这个我也不懂,不过技术给力了就好
驭龙
 楼主| 发表于 2013-8-18 14:01:46 | 显示全部楼层
哀酱俏佳人 发表于 2013-8-18 13:57
这个我也不懂,不过技术给力了就好

简单的说吧,MSE双击报,基本上全部是DT,Avast本身的基因技术就很强,如果融入动态以及自动沙箱和云的话,以后正式版双击病毒会非常的给力,哈,我去工作,改日再聊
robinliz
发表于 2013-8-18 18:30:19 | 显示全部楼层
我喜欢AVAST4,以前像个音乐播放器,好有爱,现在反而不那么爽了!
西红柿炒番茄
发表于 2013-8-18 19:02:39 | 显示全部楼层
UI 好看多了  我喜欢
木叶的金色闪光
发表于 2013-8-18 19:05:35 | 显示全部楼层
感觉黑和蓝不是特别和谐的样子
zhym91
发表于 2013-8-18 19:10:49 | 显示全部楼层
再用v7试样本的时候,已经入库了,可惜...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2013-8-18 19:14:32 | 显示全部楼层
zhym91 发表于 2013-8-18 19:10
再用v7试样本的时候,已经入库了,可惜...

毕竟那家伙是云分析,既然确定病毒,那很快就会入库了。

评分

参与人数 1人气 +1 收起 理由
zhym91 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:49 , Processed in 0.098750 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表