楼主: npxywml
收起左侧

[讨论] ESET的查杀水平究竟如何?看数据有点乱了

[复制链接]
cfhdrty
发表于 2016-4-25 02:23:52 | 显示全部楼层
ccboxes 发表于 2016-3-25 11:04
首先精睿包由于模棱两可的样本太多,又只是右键扫描,并没有多少参考价值。
NOD32的启发引擎很厉害,查杀 ...

启发不也是应对未入库病毒的手段么,就像avc的启发行为测试,eset的成绩都在中上吧
TaoCrismon
发表于 2016-4-25 10:27:06 | 显示全部楼层
去看看avc的静态扫描测试
ccboxes
发表于 2016-4-26 12:36:34 | 显示全部楼层
本帖最后由 ccboxes 于 2016-4-26 12:43 编辑
cfhdrty 发表于 2016-4-25 02:23
启发不也是应对未入库病毒&# ...


按错键了。。。。。。。。。。。。。。。
ccboxes
发表于 2016-4-26 12:43:00 | 显示全部楼层
cfhdrty 发表于 2016-4-25 02:23
启发不也是应对未入库病毒&# ...

是的,不过静态启发的绕过现在已经比较成熟,09年左右就有一键免杀工具了,毕竟安软引擎的反编译和分析是不彻底的。ESET的静态启发的确厉害,不过相对于主防(当然是做得好的主防)还是有差距的,不然也不需要一小时一更病毒库了。
cfhdrty
发表于 2016-4-26 12:55:35 | 显示全部楼层
ccboxes 发表于 2016-4-26 12:43
是的,不过静态启发的绕过现在已经比较成熟,09年左右就有一键免杀工具了,毕竟安软引擎的反编译和分析是 ...

eset一小时检查一次而已,实际更新频率和其他杀软差不多,早上基本还是昨天的库,照样把精锐包虐的不要不要的。PS:bd主防那么牛还不是一小时更新一次?
ccboxes
发表于 2016-4-26 12:58:30 | 显示全部楼层
cfhdrty 发表于 2016-4-26 12:55
eset一小时检查一次而已,实&#3846 ...

BD一小时更一次的是病毒库,毕竟信仰暴力入库法。ATC的评分规则平均4到7天才会更新一次。
cfhdrty
发表于 2016-4-26 13:01:38 | 显示全部楼层
ccboxes 发表于 2016-4-26 12:58
BD一小时更一次的是病毒库,毕竟信仰暴力入库法。ATC的评分规则平均4到7天才会更新一次。

信仰暴力入库笑尿,直接搞流式更新不是更信仰
欧阳宣
头像被屏蔽
发表于 2016-4-26 13:08:31 | 显示全部楼层
cfhdrty 发表于 2016-4-26 13:01
信仰暴力入库笑尿,直接搞流式更新不是更信仰

你不狂卖OEM,不广撒端点,怎么能收集到那么多样本来入库,大多数厂家不还是眼巴巴等VT

主防定义不如入库频繁再正常不过了
ccboxes
发表于 2016-4-26 13:08:41 | 显示全部楼层
cfhdrty 发表于 2016-4-26 13:01
信仰暴力入库笑尿,直接搞流式更新不是更信仰

流式更新不如直接云化,我现在最期望的一是IDS加强,接着就是引擎云化了。
cfhdrty
发表于 2016-4-26 13:15:27 | 显示全部楼层
ccboxes 发表于 2016-4-26 13:08
流式更新不如直接云化,我现在最期望的一是IDS加强,接着就是引擎云化了。

云化也有很多细节。。像小a流式更新和云杀是并存的,真是搞不懂这玩法,不过流式更新可以保障网络故障之前已经收到新的定义
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 06:00 , Processed in 0.096479 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表