楼主: B100D1E55
收起左侧

[讨论] 沙箱针对性逃逸对策

  [复制链接]
驭龙
发表于 2018-6-12 12:50:01 | 显示全部楼层
B100D1E55 发表于 2018-6-12 12:45
大概是引擎启发遇到了技术瓶颈吧。。这样说来E家也是不容易

应该是这样,自从六七年VFE更新到7.0以后,蜘蛛的扫描引擎就没有大更新,都是修修补补,前两年的11版特征库以后,修复和虚拟化仿真就都没有了。

希望E家继续保持本地动态启发能力,加上云,就相当不错了,现在本地动态启发+云的,也就是ESET和WD了,卡巴是主防+云,诺顿的话是本地机器学习+云
驭龙
发表于 2018-6-12 12:52:27 | 显示全部楼层
pal家族 发表于 2018-6-12 12:45
说不定是最近才放弃的呢,(ノ"◑ ◑)ノ"(。•́︿•̀&# ...

应该是前两年我说的11版特征库时放弃的,那时候我就说11库的蜘蛛不怎么卡了,修复却完全阉割了

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 感谢解答: )

查看全部评分

momng
发表于 2018-6-12 16:43:02 | 显示全部楼层
本帖最后由 momng 于 2018-6-12 16:54 编辑

Cylance说起误报,其实是很牛逼的,可以看欧阳大哥之前的帖:

https://bbs.kafan.cn/thread-2090708-1-1.html

Cylance在对外宣传时非常强调自己的机器学习算法如何如何牛逼,同时还很喜欢打压许多传统的反病毒厂商以及他们所采用的被认为是“落后”的检测方式,比如特征码,启发,主防,MD5拉黑之类。这种进攻性的宣传策略使得cylance在业界的名声其实不是很好。

www-tekeze
发表于 2018-6-12 21:05:22 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-6-12 21:08 编辑
momng 发表于 2018-6-12 16:43
Cylance说起误报,其实是很牛逼的,可以看欧阳大哥之前的帖:

https://bbs.kafan.cn/thread-2090708-1-1. ...

额,刷新不了发重了,编辑掉。。
www-tekeze
发表于 2018-6-12 21:06:06 | 显示全部楼层
momng 发表于 2018-6-12 16:43
Cylance说起误报,其实是很牛逼的,可以看欧阳大哥之前的帖:

https://bbs.kafan.cn/thread-2090708-1-1. ...

国内的瀚思深度学习,吹得也很厉害,但产品好像还没有呢,先吹了再说。。

http://www.sohu.com/a/206400541_609376      https://yq.aliyun.com/articles/394678

B100D1E55
 楼主| 发表于 2018-6-12 21:14:28 | 显示全部楼层
momng 发表于 2018-6-12 16:43
Cylance说起误报,其实是很牛逼的,可以看欧阳大哥之前的帖:

https://bbs.kafan.cn/thread-2090708-1-1. ...

实践出真知,实际用用你就知道Cylance误报那不是一般的多,那真是报天报地连街上老奶奶它都会报

引用一下之前勇敢的iamLMH同学的试用体验:

刚装上还没在后台扫描完的时候占用还是很大的。
误杀只能说简直了,微信 腾讯TP 阿里旺旺组件统统入隔离,
其实被隔离还好,最怕的是blocked,网易uu和三星的固态管理,一旦被阻止了,就要向管理员发邮件解除。
除了管理员脾气好 一个个帮我排除误杀外。。似乎没什么好印象了
删除太多腾讯家族的东西了,最后还是联系管理员,卸载了。
不过装这家伙的时候电脑真的挺轻快,几乎是用过这么多杀软后最快的了。就是block太蛋疼,有些block之后的几乎没有排除的迹象。
幸好我虚拟机的映像是刻在u盘和ftp上,这尿性万一开心把我的虚拟机block了。。我毕业设计cadence得重新来了。
只是杀了matlab后我不敢上u盘了

cloud01
头像被屏蔽
发表于 2018-6-12 21:15:14 | 显示全部楼层
B100D1E55 发表于 2018-6-12 12:48
谢谢滋磁

卡巴技术实力肯定不差(特别是开始压误报、优化性能后我对其好感度上升了),他们这几年这些 ...

这样来说ESET压力蛮大的,卡巴是各方面都布局了 ,只差优化。
B100D1E55
 楼主| 发表于 2018-6-12 21:16:40 | 显示全部楼层
cloud01 发表于 2018-6-12 21:15
这样来说ESET压力蛮大的,卡巴是各方面都布局了 ,只差优化。

没压力怎么能进步,要是一直都活得滋润,按照它的尿性我觉得现在还用不上AMS
cloud01
头像被屏蔽
发表于 2018-6-12 21:17:23 | 显示全部楼层
B100D1E55 发表于 2018-6-12 21:16
没压力怎么能进步,要是一直都活得滋润,按照它的尿性我觉得现在还用不上AMS

我倒很期待ESET又会憋出什么黑科技
B100D1E55
 楼主| 发表于 2018-6-12 21:23:51 | 显示全部楼层
cloud01 发表于 2018-6-12 21:17
我倒很期待ESET又会憋出什么黑科技

据我所知有在开发新的基于机器学习的东西,不过具体的我就不说了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 23:20 , Processed in 0.112981 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表