楼主: 驭龙
收起左侧

[原创] SEP 12.1.5来袭,出乎意料的强悍,看完本帖你还期待NS 22么?[11更]修复图片

  [复制链接]
wanjun
发表于 2014-11-13 11:53:27 | 显示全部楼层
哎,又患了…… 下载地址也不给~!
bbszy
发表于 2014-11-13 11:58:04 | 显示全部楼层
lblzone 发表于 2014-11-13 02:48
我认为,所见即所得。构架在新在牛逼,技术在强,连不上云就是连不上云,使用效果不好就是不好。虽然只能怪 ...

我也觉得,我现在也是看实际效果。。。。

之前也是诺顿粉,现在也是对诺顿挺失望。以前不相信咖啡的gti比诺顿特征码、SONAR所有加起来都厉害,最近自己经常做测试,现在相信了。。。
bbszy
发表于 2014-11-13 11:58:42 | 显示全部楼层

给个样本,我看SEP报什么
bbszy
发表于 2014-11-13 12:00:52 | 显示全部楼层
驭龙 发表于 2014-11-12 18:39
果然还是姐夫最了解情况,我也是因为发现SAPE启发才决定回归Symantec的,个人觉得SAPE可能以后会取代大部 ...

铁壳也考SHA1查杀?
胖福
发表于 2014-11-13 12:05:12 | 显示全部楼层
bbszy 发表于 2014-11-13 11:58
给个样本,我看SEP报什么

这个已经找不到了!等我再遇到了再说!
胖福
发表于 2014-11-13 12:05:41 | 显示全部楼层
bbszy 发表于 2014-11-13 12:00
铁壳也考SHA1查杀?

以前的云启发应该就是吧!
驭龙
 楼主| 发表于 2014-11-13 12:10:51 | 显示全部楼层
bbszy 发表于 2014-11-13 12:00
铁壳也考SHA1查杀?

据MJ说Symantec好像整体上都是SHA1杀,我个人没有测试,本帖后续内容会测试的。
我也奇怪900+的特征库查杀比不上百兆以内的基因库,这个问题耐人寻味啊
驭龙
 楼主| 发表于 2014-11-13 12:13:25 | 显示全部楼层
bbszy 发表于 2014-11-13 11:58
我也觉得,我现在也是看实际效果。。。。

之前也是诺顿粉,现在也是对诺顿挺失望。以前不相信咖啡的gt ...

实际上我也是因为NS的云库,彻底放弃NS了,若不是SEP有完整库,我也不会再玩Symantec了,实际上McAfee的云确实是超乎想象的稳定,查杀也是相当猛的
bbszy
发表于 2014-11-13 12:20:50 | 显示全部楼层
驭龙 发表于 2014-11-13 12:10
据MJ说Symantec好像整体上都是SHA1杀,我个人没有测试,本帖后续内容会测试的。
我也奇怪900+的特征库 ...

咖啡的月神不也是靠SHA1吗?还是靠MD5来着?
驭龙
 楼主| 发表于 2014-11-13 12:25:04 | 显示全部楼层
bbszy 发表于 2014-11-13 12:20
咖啡的月神不也是靠SHA1吗?还是靠MD5来着?

虽然说是靠MD5可这个我没有彻底分析,毕竟改MD5的话,SHA1好像也会跟着变化,我没有深度分析GTI是SHA1还是MD5的。

不过微软的DSS好像是SHA1的,不过人家本地的基因库每个月都合并基因码,SHA1只是应急的吗,之后会提取基因。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:55 , Processed in 0.095229 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表