查看: 5184|回复: 21
收起左侧

[讨论] 怎么判定一款杀软实时监控的灵敏度?

[复制链接]
xiaofeizei
头像被屏蔽
发表于 2015-12-3 19:39:11 | 显示全部楼层 |阅读模式
我是通过那段化石的测试代码试的。实验下来eset报毒的速度最快,gdata和趋势也挺快,360也不错,传说中监控最好的红伞速度不咋滴,emsisoft就更慢了,以上都是在虚拟机中。实机中卡巴也很快。
就是不知道这样子的实验能真实反映出杀软的监控灵敏度吗?

评分

参与人数 1人气 +1 收起 理由
小小瞻 + 1 加分鼓励

查看全部评分

小小瞻
发表于 2015-12-3 20:11:22 | 显示全部楼层
本人不知道,嗯,就这样。

评分

参与人数 1人气 +1 收起 理由
xiaofeizei + 1 神马都是浮云

查看全部评分

bbszy
发表于 2015-12-3 20:27:05 | 显示全部楼层
不能
xiaofeizei
头像被屏蔽
 楼主| 发表于 2015-12-3 20:28:46 | 显示全部楼层

愿闻其详
bbszy
发表于 2015-12-3 20:33:30 | 显示全部楼层
本帖最后由 bbszy 于 2015-12-3 20:44 编辑


例如记事本文件(不是说txt结尾的,而是说通过识别文件头,某个文件就是文本文件)本来基本无害,有些杀软对不同类型的文件有不同的灵敏度,以提升性能,然后对不同的文件操作灵敏度也不一样,比如写比复制灵敏度大。我这里说的灵敏度不是说监控不到,而是监控到了,而延缓对其扫描。同时,在解压大量文件的时候,对一些文件也会延缓扫描。
比如诺顿、趋势就有这样的策略。

评分

参与人数 1人气 +1 收起 理由
xiaofeizei + 1 版区有你更精彩: )

查看全部评分

ccboxes
发表于 2015-12-3 20:36:43 | 显示全部楼层
不行,灵敏度不能这么测,灵敏度实际上是指实时监控的“查杀率”,不能说弹窗慢一点就是不灵敏,只要不漏毒,灵敏度就没问题。
你这方法也有问题,有些杀软UI反应慢,其实已经拦截了。
bzaf868
发表于 2015-12-3 20:37:06 | 显示全部楼层
没有什么监控灵敏度。只有漏不漏毒。
pal家族
发表于 2015-12-3 20:41:19 | 显示全部楼层
越来越多杀软开始智能调节监控方式了
首先就是 按格式 扫描,对每一个文件先判断格式,在交由扫描引擎扫描。并不是每个格式都扫描,更不是每个文件都扫描
再者,很多杀软倾向于智能监控。以Kaspersky为例,默认监控设置为只能扫描:
不仅要对文件格式扫描,还要根据对文件的访问情况来决定什么时候扫描,并不是想以前那样,写入访问执行都立即扫描。比如讲文件从A位置复制到B位置,那么在复制过程中不会扫描B。将B从压缩包解压出来之后也不会立即扫描,如果你解压出来立即访问了文件那么就会立即扫描,否则就会延迟一小会儿再扫描。
所有,我认为:
没有什么灵敏不灵敏的监控了。只要不会漏毒,还不会卡,就是好监控!

当然,想这类软件,按扩展名扫描,还默认只监控系统关键位置。那就是残废监控。
xiaofeizei
头像被屏蔽
 楼主| 发表于 2015-12-3 20:54:40 | 显示全部楼层
ccboxes 发表于 2015-12-3 20:36
不行,灵敏度不能这么测,灵敏度实际上是指实时监控的“查杀率”,不能说弹窗慢一点就是不灵敏,只要不漏毒 ...

感谢解答
xiaofeizei
头像被屏蔽
 楼主| 发表于 2015-12-3 20:55:46 | 显示全部楼层
pal家族 发表于 2015-12-3 20:41
越来越多杀软开始智能调节监控方式了
首先就是 按格式 扫描,对每一个文件先判断格式,在交由扫描引擎扫描 ...

呵呵,感谢解答呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 03:51 , Processed in 0.138281 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表