楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.7.8)

  [复制链接]
T.Yoshiyuki
发表于 2016-7-8 15:22:51 | 显示全部楼层
蓝天二号 发表于 2016-7-8 09:49
唉,你要在测一遍么你去测好了,对吧,没必要打破砂锅问到底。。。查出来多少写在上面,。

卡巴的“对象”并不是样本数…
諾言敵不過時間
发表于 2016-7-8 17:43:37 | 显示全部楼层
COMODO 1  MBAM補殺8
pkuyzy
发表于 2016-7-8 21:01:33 | 显示全部楼层
霄栋 发表于 2016-7-8 10:55
引擎版本,Emsisoft,FS,GD,eScan这些OEM版和BD应该都是一致的,只是特征库跟进速度不同,FS好像因为自 ...

那他们继承了BD的bhave启发式引擎吗
900703
发表于 2016-7-8 21:23:27 | 显示全部楼层
@360_HBM 測一下今天的360吧 @Llano_心情 測一下百度國內吧
Sailer.X 该用户已被删除
发表于 2016-7-8 21:45:20 | 显示全部楼层
pkuyzy 发表于 2016-7-8 21:01
那他们继承了BD的bhave启发式引擎吗

应该没有。根据论坛里以前的说法,OEM引擎一般仅包含病毒库和静态启发技术,B-HAVE是动态启发,未列在其中。另外,部分厂商也OEM了BD的主防,比如Vipre。不过Vipre是使用旧版(2015版)AVC的,BD并不会把最新的技术给OEM用。
pkuyzy
发表于 2016-7-8 21:47:46 | 显示全部楼层
霄栋 发表于 2016-7-8 21:45
应该没有。根据论坛里以前的说法,OEM引擎一般仅包含病毒库和静态启发技术,B-HAVE是动态启发,未列在其 ...


那哪些启发式是属于静态启发呢?ahed?eset的threaten(名字忘记了)启发?
Sailer.X 该用户已被删除
发表于 2016-7-8 22:11:47 | 显示全部楼层
本帖最后由 霄栋 于 2016-7-8 22:13 编辑
pkuyzy 发表于 2016-7-8 21:47
那哪些启发式是属于静态启发呢?ahed?eset的threaten(名字忘记了)启发?


B-HAVE属于典型的动态启发,ESET兼具动态和静态启发。Avira,我没看过其技术文档,不是很确定,似乎是静态启发。一般来说,动态启发会构建一个虚拟环境,在其中模拟执行可执行文件的前若干条指令,若有危险则报警,否则放过。静态启发一般侧重于反编译,在不运行病毒程序的情况下,核对头静态指令来进行识别。在BD的白皮书中,特别提到ATC是一个额外保护层。因为动态启发只执行前若干条指令且通常有时间限制,病毒可能通过延迟有害行为的执行而躲避监测。BD特别强调,ATC会在文件通过B-HAVE检查后“持续地”监视其行为,也是为了解决这个问题。
pkuyzy
发表于 2016-7-8 22:14:05 | 显示全部楼层
霄栋 发表于 2016-7-8 22:11
B-HAVE属于典型的动态启发,ESET兼具动态和静态启发。Avira,我没看过其技术文档,不是很确定,似乎是 ...

哦。 是这样啊。。谢谢大大啊
Sailer.X 该用户已被删除
发表于 2016-7-8 22:16:12 | 显示全部楼层
pkuyzy 发表于 2016-7-8 22:14
哦。 是这样啊。。谢谢大大啊

并不是大大,互相学习吧~
360_HBM
发表于 2016-7-9 08:45:12 | 显示全部楼层
900703 发表于 2016-7-8 21:23
@360_HBM 測一下今天的360吧 @Llano_心情 測一下百度國內吧

一扫结果同3L,二扫补杀两个exe和修复除7号和50号以外的所有文档,昨天的测试结果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:47 , Processed in 0.085987 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表