楼主: 诸葛亮
收起左侧

[讨论] Avira Protection Cloud(APC)双击测试(抱歉,由于个人原因停止更新)

  [复制链接]
诸葛亮
 楼主| 发表于 2014-11-20 10:33:51 | 显示全部楼层
本帖最后由 诸葛亮 于 2014-11-21 00:03 编辑

2014.11.20 10:31
样本地址http://bbs.kafan.cn/thread-1788534-1-1.html,精睿样本100个,扫描kill 99个,剩余一个33,双击报未知上传后报安全

结果为 0/1=0%
21:02
样本来源http://bbs.kafan.cn/thread-1788656-1-1.html
一共5个样本,扫描kill 1个,剩余4个双击,apc kill 1个


结果:1/4=25%

PS:样本中的1.exe,在双击时APC没有拦截,而我正打算用隔离区上报样本前又扫描了一次,APC报毒,这证明双击的APC是不如隔离区的扫描APC的。原因如下:
”雙撃與隔離區APC是一樣,只是有時雙撃可能因為控制超時(WINDOWS核心限制為最多10秒(這只有微軟自己可以更改)而被windows核心拒絕,APC的上傳開關未能及時打開
APC現時是雙撃才會掃描 Scan on execution,而不是每一次讀取/寫入都必定會上傳,這樣是非常浪費效能和資源,而且維護的成本會增加“
来自aaa839 大神的解答

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
s22962000
发表于 2014-11-20 12:03:28 | 显示全部楼层
APC 還是會MISS的
诸葛亮
 楼主| 发表于 2014-11-20 22:22:39 | 显示全部楼层

APC不是万能的,APC只是作为红伞的辅助性防御,不能当作主防御的
天蓝色的忧伤
发表于 2014-11-21 00:56:41 | 显示全部楼层
过来看看你,给你顶顶
诸葛亮
 楼主| 发表于 2014-11-21 11:22:53 | 显示全部楼层
本帖最后由 诸葛亮 于 2014-11-21 20:26 编辑

2014 11.21  11:21

样本地址http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid33306025
精睿样本包100个,扫描kill 99剩余1个,双击APC杀



结果:1/1=100%

15:51-16:56

样本地址http://bbs.kafan.cn/thread-1788914-1-1.html
一共2个样本,扫描kill1个双击APCkill1个


结果:1/1=100%

样本地址http://bbs.kafan.cn/thread-1788910-1-1.html
一共2个样本,扫描kill1个双击APCkill1个

结果:1/1=100%

样本地址http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid33308925
一个样本,双击miss

结果:0/1=0%

样本地址http://bbs.kafan.cn/thread-1788911-1-1.html
共3个文件红伞右键扫描kill 2个,双击APC kill 1个



结果:1/1=100%


样本地址http://bbs.kafan.cn/thread-1788956-1-1.html
流氓软件,扫描双击皆miss ,红伞对于中国的流氓软件一直检测率低
结果 0/1=0

样本地址http://bbs.kafan.cn/thread-1788997-1-1.html
一共2个文件,红伞扫描miss,双击APC杀一个,另一个提示不兼容


结果1/2=50%

样本地址http://bbs.kafan.cn/thread-1788969-1-1.html
红伞扫描双击miss
结果:0/1=0%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天蓝色的忧伤
发表于 2014-11-21 20:58:48 | 显示全部楼层
为嘛我觉得红伞APC的程度比有名的主防还要厉害。。。
诸葛亮
 楼主| 发表于 2014-11-21 21:05:35 | 显示全部楼层
天蓝色的忧伤 发表于 2014-11-21 20:58
为嘛我觉得红伞APC的程度比有名的主防还要厉害。。。

aaa839大神说了APC运用了Night Vision,沙盘,行为分析,新型动态启发等技术,不过和其它的有名强主防还有好大一段距离,APC只是辅助防御而已
s22962000
发表于 2014-11-21 21:40:34 | 显示全部楼层
诸葛亮 发表于 2014-11-21 21:05
aaa839大神说了APC运用了Night Vision,沙盘,行为分析,新型动态启发等技术,不过和其它的有名强主防还 ...

沙盤,行為分析,新型動態啟發
不就類似 雲端的QVM??
诸葛亮
 楼主| 发表于 2014-11-21 21:52:12 | 显示全部楼层
s22962000 发表于 2014-11-21 21:40
沙盤,行為分析,新型動態啟發
不就類似 雲端的QVM??

这个我就不知道了
samlin01
发表于 2014-11-21 23:59:12 | 显示全部楼层
话说我建议每隔一段时间就发布这一段时间APC的总检测率,毕竟每次测试未知样本就一两个,不是百分之0就是百分之百,看不出什么,长时间的列举我觉得会更有说服力。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:01 , Processed in 0.092211 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表