楼主: B100D1E55
收起左侧

[技术原创] 嗅探Microsoft的病毒扫描引擎

  [复制链接]
kepuzhishi
发表于 2017-2-10 15:38:19 | 显示全部楼层
很有意思,理论上应该随机生成用户名
jefffire
头像被屏蔽
发表于 2017-2-10 15:42:17 | 显示全部楼层
月影天心 发表于 2017-2-10 15:24
对啊,可以这样理解,其实不光是WD,很多杀软都存在同样的问题,无法有效第一时间发现新生威胁,不同杀 ...

一成的感染率已经很高了吧。
中国体育彩票 最低的五元大奖 中奖率有10%么?
月影天心
发表于 2017-2-10 15:49:50 | 显示全部楼层
jefffire 发表于 2017-2-10 15:42
一成的感染率已经很高了吧。
中国体育彩票 最低的五元大奖 中奖率有10%么?

半斤八两吧,一成的感染率其实真不高,再低就不太现实了
总之杀软么,我还是觉得任何一款都能满足需求,关键还是自身习惯,自己作死再牛逼的主防也防不住
jmekoda1
发表于 2017-2-10 15:56:55 | 显示全部楼层
什么叫做好的习惯安全上网啊

我来玩电脑的不是电脑玩我

我要自由的使用任何软件

而不是限定软件才能用

我就爱双击跟下载一大堆的软件来试用

虚拟化技术就是最终解。
f59375443
发表于 2017-2-10 17:33:42 | 显示全部楼层
B100D1E55 发表于 2017-2-10 11:34
不知道“够用”是什么概念。在我看来日常连cerber之流都防不了的难以称作“够用”,而win10一众安全技术 ...

呃,现在有多少杀软对勒索有效呢,就算是卡巴BD趋势也不停吃瘪
FUZE
发表于 2017-2-10 20:04:57 | 显示全部楼层
老哥稳如TOM!
GreenCodes
发表于 2017-2-10 20:26:03 | 显示全部楼层
B100D1E55 发表于 2017-2-10 11:34
不知道“够用”是什么概念。在我看来日常连cerber之流都防不了的难以称作“够用”,而win10一众安全技术 ...

日常能防御cerber的,BD和AVG可以几乎完美防御,其他杀毒防御能力都不高,而AVG对新型勒索防御不行,甚至可以说对付未知威胁,除了BD地球上没有杀毒是合格的
ELOHIM
发表于 2017-2-10 20:35:31 | 显示全部楼层
WD关闭以后莫非上明就默默离开了?
几年以前的技术,好像也是可以用很长时间的吧………………

wopaobuguocpi
发表于 2017-2-10 22:16:04 | 显示全部楼层
WD真的不够用么?
灭灭之痕
发表于 2017-2-10 23:12:34 | 显示全部楼层
B100D1E55 发表于 2017-2-10 11:34
不知道“够用”是什么概念。在我看来日常连cerber之流都防不了的难以称作“够用”,而win10一众安全技术 ...

关于“够用”的解释有这么一种思路:在预期的时间内不遭受恶意程序破坏的概率足够低(比如万分之一)。
我觉得中毒的概率可以用这个简单的公式来表示:中毒概率=(指定时间内)接触到恶意软件的概率*杀毒软件无法拦截恶意软件的概率。
假设杀毒软件无法检测到指定病毒的概率可以用AV-Comparatives的测试结果来表示,比如WD为90%,卡巴为98%,如果仅仅看这个数值,WD的确很危险。但是如果考虑前者(即接触到恶意软件的概率),可能就比较神奇了。比如用WD的比较老实,平日也就QQ音乐视频,也不怎么插U盘,是一个轻度使用者,可能他接触到病毒的概率为10%;用卡巴的则是一个重度使用者,开各种页面、随意接收文件,概率就有50%。
你看,经过计算,前者中毒概率仅仅为10%*10%=1%,后者为2%*50%=1%。我们以后者为基准的话,对于前者来说,WD就够用了……
简单来说,就是如果接触病毒的途径有限、概率很低,杀毒软件只要保证我中毒的可能性低于某个预期,就可以说是“够用”。例如勒索这些东西,你要是碰到的机会非常非常小,WD就算杀不了,也没有关系……现在很多人都是轻度上网者(老年人、大多数妹子),对于他们来说WD就够用了,有卡巴当然更好,但是没有也无所谓……
当然,来卡饭的,要求肯定是更高的……
咨询一下,为什么virscan.org(类似virustotal)上面有一堆安软不杀EICAR?有什么原因吗?

评分

参与人数 1人气 +1 收起 理由
月影天心 + 1 我很赞同

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 09:51 , Processed in 0.095032 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表