楼主: 天蓝色的忧伤
收起左侧

[其他相关] (考试临近暂停更新)FS样本区扫描+双击+毒网...

[复制链接]
天蓝色的忧伤
 楼主| 发表于 2014-11-21 22:19:43 | 显示全部楼层
诸葛亮 发表于 2014-11-21 21:59
额说的有点过了,还有一些缺点。比如只有双击才触发APC,必须在10秒内分析完文件等

了解,实时防护也开APC目测会对网络有影响吧?还是像360那样截取文件关键信息
诸葛亮
发表于 2014-11-21 22:29:17 | 显示全部楼层
天蓝色的忧伤 发表于 2014-11-21 22:19
了解,实时防护也开APC目测会对网络有影响吧?还是像360那样截取文件关键信息

不会影响网络吧,apc只有在实时监控检测到未知文件后才会启动
天蓝色的忧伤
 楼主| 发表于 2014-11-21 22:31:24 | 显示全部楼层
诸葛亮 发表于 2014-11-21 22:29
不会影响网络吧,apc只有在实时监控检测到未知文件后才会启动

soga,我只知道红伞卡网有点厉害。。。我那几天经常二连,欧阳宣也出现了二连
诸葛亮
发表于 2014-11-21 22:33:20 | 显示全部楼层
天蓝色的忧伤 发表于 2014-11-21 22:31
soga,我只知道红伞卡网有点厉害。。。我那几天经常二连,欧阳宣也出现了二连

卡网的是红伞pro版网页防护,没办法,流量扫描嘛
天蓝色的忧伤
 楼主| 发表于 2014-11-21 23:12:54 | 显示全部楼层
诸葛亮 发表于 2014-11-21 22:33
卡网的是红伞pro版网页防护,没办法,流量扫描嘛

还好二连版主没有扣除我多的经验,不然就爽歪歪了
诸葛亮
发表于 2014-11-22 10:56:56 | 显示全部楼层
前来看新一天的测试
天蓝色的忧伤
 楼主| 发表于 2014-11-22 11:57:04 来自手机 | 显示全部楼层
诸葛亮 发表于 2014-11-22 10:56
前来看新一天的测试

孔明兄,,,DG今天还是不理想……感觉好像弱在了行为分析上,报拦截哪个是启发报的……
诸葛亮
发表于 2014-11-22 12:03:32 | 显示全部楼层
天蓝色的忧伤 发表于 2014-11-22 11:57
孔明兄,,,DG今天还是不理想……感觉好像弱在了行为分析上,报拦截哪个是启发报的……

据说DG大部分是启发拦截,行为分析占一小部分,是真的吗
天蓝色的忧伤
 楼主| 发表于 2014-11-22 12:08:26 来自手机 | 显示全部楼层
诸葛亮 发表于 2014-11-22 12:03
据说DG大部分是启发拦截,行为分析占一小部分,是真的吗

是的……相当多都是启发报的,只有一种DeepGuard.a类似这样没有明确报法似乎才是行为分析,而且联网下这种报法相当少……感觉行为分析在没有沙盘引擎的情况下有点像DG的短板……那会有试了试GD,它扫描启发不报的情况下,双击行为分析把7个样本杀了5个……这个成绩跟DG相比我无语了……
诸葛亮
发表于 2014-11-22 12:13:01 | 显示全部楼层
天蓝色的忧伤 发表于 2014-11-22 12:08
是的……相当多都是启发报的,只有一种DeepGuard.a类似这样没有明确报法似乎才是行为分析,而且联网下这 ...

启发拦截也是拦截,GD的主防的确强,但是和gd相差不大。FS的BD库+自己的启发+gd+云+...已经是很不错的防御系统了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 03:37 , Processed in 0.087333 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表