楼主: B100D1E55
收起左侧

[分享] 你抄我抄大家抄,抄抄更欢乐(完结)

  [复制链接]
孤独血剑涙
发表于 2018-6-15 00:37:38 来自手机 | 显示全部楼层
本来还蛮喜欢avast的,拉黑超快的,现在......
ccboxes
发表于 2018-6-15 00:45:56 | 显示全部楼层
klinxun 发表于 2018-6-15 00:22
所以我还是在等12版才考虑续命与否。蜘蛛主要是响应速度太慢了,也没搞个云鉴定啥的东西……不过起码是看 ...

响应速度慢很大原因是用户少,搜集不到样本,这中现状正确的思路是加强主防,毕竟主防不怕变种,不太需要频繁更新。亏蜘蛛的DPH底层做的这么好,能拦这么多动作。
klinxun
发表于 2018-6-15 01:14:42 | 显示全部楼层
ccboxes 发表于 2018-6-15 00:45
响应速度慢很大原因是用户少,搜集不到样本,这中现状正确的思路是加强主防,毕竟主防不怕变种,不太需要 ...

搞云鉴定啥的还是很烧钱的吧,不过起码它现在在vt上搞了个虚拟机在学习。
B100D1E55
 楼主| 发表于 2018-6-15 02:08:40 | 显示全部楼层
本帖最后由 B100D1E55 于 2018-6-15 08:42 编辑
ccboxes 发表于 2018-6-15 00:37
从这次结果看

CrowdStrike很可疑,我用的沙盒自带CrowdStrike引擎,感觉检出率并不高。

你是说hybrid-analysis? CS的引擎从他们公司介绍来看也和Cylance一样是走二进制……但是误报比Cylance好一些,Cylance我是彻底无语,基本什么都敢报

卡巴和Avast的误报:从另一个角度说,可以把他们的查杀当作杀恶意资源文件,毕竟有潜在被其他程序利用的风险,所以我觉得还算能接受吧。总体来说大厂几家(WD、Norton、卡巴)都还算没在这次测试中显露出什么明显的问题
更新:
好吧,WD已经把一个白文件入库了
B100D1E55
 楼主| 发表于 2018-6-15 02:12:00 | 显示全部楼层
本帖最后由 B100D1E55 于 2018-6-15 08:31 编辑

微软应该算一个,他们还举办过恶意程序分拣大赛

结果微软刚刚也误报了……

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 我想换了..........

查看全部评分

HEMM
发表于 2018-6-15 09:21:08 | 显示全部楼层
B100D1E55 发表于 2018-6-15 02:12
微软应该算一个,他们还举办过恶意程序分拣大赛

结果微软刚刚也误报了……

昂?这合作到底是好还是坏啊,微软不是一直走众人皆醒我独醉的矫情路线吗?难道只是入库慢罢了?看着那么多报的,定有小秘密?
失望.......还以为是高逼格........
Jerry.Lin
发表于 2018-6-15 09:29:37 | 显示全部楼层
B100D1E55 发表于 2018-6-15 02:12
微软应该算一个,他们还举办过恶意程序分拣大赛

结果微软刚刚也误报了……

看来不是微软不抄……

而是响应速度过慢,或者说等个一半的厂商入库再入库
B100D1E55
 楼主| 发表于 2018-6-15 09:30:45 | 显示全部楼层
191196846 发表于 2018-6-15 09:29
看来不是微软不抄……

而是响应速度过慢,或者说等个一半的厂商入库再入库

再也不帮微软说话了哼

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 抱歉,与版区讨论氛围不符

查看全部评分

HEMM
发表于 2018-6-15 09:39:04 | 显示全部楼层
191196846 发表于 2018-6-15 09:29
看来不是微软不抄……

而是响应速度过慢,或者说等个一半的厂商入库再入库

请注意你的用词,什么抄不抄的,这叫做严谨,轻易不判!当大多数人指认是凶手的时候即是凶手无疑~
这样口译避免误报带来的伤害~高逼格就是要靠装......呃.......
ccboxes
发表于 2018-6-15 10:29:54 | 显示全部楼层
B100D1E55 发表于 2018-6-15 02:08
你是说hybrid-analysis? CS的引擎从他们公司介绍来看也和Cylance一样是走二进制……但是误报比Cylance好 ...

对,不过谁信Hybrid-Analysis的评分啊,有个风吹草动就malicious,一开始被吓到一次后就知道是狼来了。

现在都是直接拉下去看行为的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:49 , Processed in 0.111272 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表