查看: 2927|回复: 23
收起左侧

[讨论] 智量在编译程序时容易报毒吗

[复制链接]
killmatt01
发表于 2018-8-19 09:33:41 | 显示全部楼层 |阅读模式
实机环境:Windows10 x64 1803
杀毒软件:火绒 v4.0.69.4(内置防护全开)+智量 v1.25 并互相加白
IDE:CodeLite v12.0.8

代码:(C++语言,g++)


#include <stdio.h>

int main(int argc, char **argv)
{
    printf("hello world\n");
    return 0;
}



说白了就是创建project时就会存在于那里main.cpp的代码。。。
然后编译时智量就报了该exe文件的毒。病毒名 Heur.ML.PE.E
然后只好信任并上报
想问一下各位有没有遇到类似的情况


评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

killmatt01
 楼主| 发表于 2018-8-19 09:35:46 | 显示全部楼层
@智量官方@www-tekeze

智量官方
发表于 2018-8-19 10:14:29 | 显示全部楼层
本帖最后由 智量官方 于 2018-8-19 10:17 编辑

感谢反馈,出现这种问题的原因就是在现实世界里类似于你这种样本的黑样本多,白样本少。
智量会自主学习,以后这样的情况会越来越少。

如果您这边有类似这样的大量白样本可一次性提交给我们。
我们的邮箱:support@wisevector.com
这样会加快智量自我学习的进程。
再次感谢~

www-tekeze
发表于 2018-8-19 10:45:15 | 显示全部楼层
火绒是在虚拟沙盒里进行行为分析,通杀提取的是种行为码,属动态启发引擎,多步判断。。。智量是静态启发,单步,提取的是基因码,抗混淆能力或者说抗免杀能力很强,但缺少多步行为判断,误报肯定高些,特别是某些特殊环境,比如你们搞代码编译的,还有那些工控领域等,但作为大众用户来说,我觉得误报也不高,实用性还是很好的。
killmatt01
 楼主| 发表于 2018-8-19 10:54:19 | 显示全部楼层
本帖最后由 killmatt01 于 2018-8-19 11:02 编辑
智量官方 发表于 2018-8-19 10:14
感谢反馈,出现这种问题的原因就是在现实世界里类似于你这种样本的黑样本多,白样本少。
智量会自主学习, ...

好的 多谢 到学期末会提交的

嗯其实还是想建议以后白名单能添加整个文件夹 方便一些

记忆里这个建议最初就是www-tekeze 提的

killmatt01
 楼主| 发表于 2018-8-19 10:57:20 | 显示全部楼层
www-tekeze 发表于 2018-8-19 10:45
火绒是在虚拟沙盒里进行行为分析,通杀提取的是种行为码,属动态启发引擎,多步判断。。。智量是静态启发, ...

原来如此。这个搭配是看了你的帖子后安装的,目前除了这个问题外其他非常满意。多谢【抱拳】
1094947421
发表于 2018-8-19 10:59:29 来自手机 | 显示全部楼层
本帖最后由 1094947421 于 2018-8-19 11:01 编辑

人工智能引擎误报多
www-tekeze
发表于 2018-8-19 11:04:13 | 显示全部楼层
killmatt01 发表于 2018-8-19 10:57
原来如此。这个搭配是看了你的帖子后安装的,目前除了这个问题外其他非常满意。多谢【抱拳】

敲Code时可以临时关了智量的实时监控,干扰就没了。。
www-tekeze
发表于 2018-8-19 11:07:45 | 显示全部楼层
killmatt01 发表于 2018-8-19 10:54
好的 多谢 到学期末会提交的

嗯其实还是想建议以后白名单能添加整个文件夹 方便一些

官人回复过,下个版本加入。。   但没具体说,是大版本还是? 这个功能不复杂吧。
智量官方
发表于 2018-8-19 16:45:57 | 显示全部楼层
killmatt01 发表于 2018-8-19 10:54
好的 多谢 到学期末会提交的

嗯其实还是想建议以后白名单能添加整个文件夹 方便一些

您好 您提的这个建议确实不复杂
但我们现在还有其他项目需要更新
会在推出更新时和您说的这点一并实现
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 06:14 , Processed in 0.119459 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表