楼主: 尘梦幽然
收起左侧

[讨论] 趋势病毒码体系研究报告即将推出,快来看看

[复制链接]
寒山竹语
发表于 2015-3-3 14:41:12 来自手机 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 14:31
食猫鼠那个样本还是我提交的呢呵呵……

你不提交他也会磨墨鸡鸡的入库…
驭龙
发表于 2015-3-3 14:44:17 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 14:39
只知道扫描引擎确实是从诺顿沿袭而来,但是SONAR和防火墙都完全是独立的。
还有就是关于DEP,诺顿所有组 ...

SONAR架构也完全与Norton一样只是落后一些,然后库和云的策略不一样,但技术还是跟Norton的SONAR完全一脉相承。

Norton不也是混合VC库?只不过是最新版本的NS才改变而已,这个我记得我也说过吧?
尘梦幽然
 楼主| 发表于 2015-3-3 14:56:30 来自手机 | 显示全部楼层
驭龙 发表于 2015-3-3 14:44
SONAR架构也完全与Norton一样只是落后一些,然后库和云的策略不一样,但技术还是跟Norton的SONAR完全一脉 ...

我观察了很多以后感觉不完全是这样的。
SEP出现的很多问题诺顿上根本没有出现过。诺顿也是。
还是有很大不同的。不仅仅是策略问题了。
尘梦幽然
 楼主| 发表于 2015-3-3 15:10:30 来自手机 | 显示全部楼层
寒山竹语 发表于 2015-3-3 14:41
你不提交他也会磨墨鸡鸡的入库…

不知道。不过食猫鼠也好,所谓的QQ群蠕虫“灵顿”也好,这些行为相对少见,扩散范围相对不大的中国区病毒,趋势诺顿甚至卡巴都不一定会管。。
pal家族
发表于 2015-3-3 15:37:22 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 14:31
食猫鼠那个样本还是我提交的呢呵呵……

哎呀没听过,求介绍求样本
尘梦幽然
 楼主| 发表于 2015-3-3 15:42:52 来自手机 | 显示全部楼层
pal家族 发表于 2015-3-3 15:37
哎呀没听过,求介绍求样本

好久以前,大概9月份左右360宣传的一个病毒。
pal家族
发表于 2015-3-3 15:47:51 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 15:42
好久以前,大概9月份左右360宣传的一个病毒。

哦哦,你们聊,大神的战争,我等只需围观
尘梦幽然
 楼主| 发表于 2015-3-3 15:49:05 来自手机 | 显示全部楼层
pal家族 发表于 2015-3-3 15:47
哦哦,你们聊,大神的战争&# ...

http://bbs.kafan.cn/thread-1765500-1-3.html
pal家族
发表于 2015-3-3 15:50:21 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 15:49
http://bbs.kafan.cn/thread-1765500-1-3.html

回寝室再看咯
驭龙
发表于 2015-3-3 16:03:06 | 显示全部楼层
尘梦幽然 发表于 2015-3-3 14:56
我观察了很多以后感觉不完全是这样的。
SEP出现的很多问题诺顿上根本没有出现过。诺顿也是。
还是有很 ...

唉,SEP的组件比N多很多很多,问题多也正常,至于SONAR采取的是非激进行为特征库,效果也自然不同。

如果反编译看,实际上安全核心技术是没有太大区别的,但Symantec的致命伤是产品代码太沉重,库文件垃圾太多,自然影响软件的稳定性和漏洞。

我们是不是跑题太High了,我闪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 00:38 , Processed in 0.108548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表