楼主: ATP_synthase
收起左侧

[可疑文件] 视听工具箱

[复制链接]
www-tekeze
发表于 2018-8-21 11:21:36 | 显示全部楼层
杰伦J时代 发表于 2018-8-21 07:04
智量为什么能这么厉害啊?查杀

在卡饭搜索标题带智量的帖子就行,官人在里面有很多回复。。。
人家核心技术是AI,利用ML提取基因码,分钟级的流式更新也很快,不亚于云。。
学雷锋做人
头像被屏蔽
发表于 2018-8-21 11:49:28 | 显示全部楼层
本帖最后由 学雷锋做人 于 2018-8-21 11:52 编辑
www-tekeze 发表于 2018-8-21 00:07
火绒、智量占楼。。。

火绒不报,智量报4X 。

智量就是个误报大王,别什么都能拿来当宝贝,这程序我自己写的,就写个空txt到C盘直接报毒,加个壳直接根据壳报


这个只是创建个子进程而已,直接报,加壳根据壳报,说实话就这误报率,我也能随便开发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2018-8-21 11:52:55 | 显示全部楼层
杰伦J时代 发表于 2018-8-21 07:04
智量为什么能这么厉害啊?查杀

看12楼,误报率都那么高了,查杀率能低么
www-tekeze
发表于 2018-8-21 12:13:47 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 11:49
智量就是个误报大王,别什么都能拿来当宝贝,这程序我自己写的,就写个空txt到C盘直接报毒,加个壳直接根 ...

指的是针对性测试吧,甚至做误导学习,其结果肯定误报高啊。。。我历来喜欢用破解绿色这类,给智量也上传了二十多个文件 (包括那个著名的SBie破解驱动),但官方基本没解除,如果说PUP等灰色软件,算不算误报各厂商包括我们用户都有自己的看法,而这方面某些安软杀起来可比智量厉害多了。。。
学雷锋做人
头像被屏蔽
发表于 2018-8-21 12:15:52 | 显示全部楼层
www-tekeze 发表于 2018-8-21 12:13
指的是针对性测试吧,甚至做误导学习,其结果肯定误报高啊。。。我历来喜欢用破解绿色这类,给智量也上传 ...

这跟这方面完全没关系,你正常文件输出有什么问题?你创建个子进程有什么问题?你是基于这一点行为去判断是否为病毒的吗?还针对性测试和误导学习,我真是想笑了,就是个普通测试,引擎开发这块哪有你想象这么简单
www-tekeze
发表于 2018-8-21 12:20:23 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 11:49
智量就是个误报大王,别什么都能拿来当宝贝,这程序我自己写的,就写个空txt到C盘直接报毒,加个壳直接根 ...

我用快一个半月了,而且是7/8.1/10三个系统,最起码智量不会报系统文件啊,而BD碾压起来有可能把你系统弄瘫。。。如果是敲code时可以临时关闭智量的实时监控,编译完成再开启。。。你加的壳肯定不是普通的UPX这类压缩壳,如果是VMP、se等壳甚至是盗版的,那会报Packed的杀软就多了去了。。。
学雷锋做人
头像被屏蔽
发表于 2018-8-21 12:23:56 | 显示全部楼层
www-tekeze 发表于 2018-8-21 12:20
我用快一个半月了,而且是7/8.1/10三个系统,最起码智量不会报系统文件啊,而BD碾压起来有可能把你系统弄 ...

你这句话是最好笑的,不误报系统文件是最基本功底了,如果以此作为评价标准,国产厂商都达标了。另外我说前面说得很清楚,正常输出个txt文件或者创建其他子进程(子进程安全),仅仅这一个行为就报毒,再说说加壳,智量直接报壳都没明白?这些都是强壳,处理起来棘手,宁可错杀,不可漏杀!
www-tekeze
发表于 2018-8-21 13:39:20 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 12:23
你这句话是最好笑的,不误报系统文件是最基本功底了,如果以此作为评价标准,国产厂商都达标了。另外我说 ...

统一回复下,请仔细看看。。。

1. 不误报系统文件确实是最基本功底,但在此基础上还能把查杀率做得这么高的国产厂商有哪家? 没错,还有大数字,但他的QVM误报不高? 事实上,现阶段受限于算法先进程度、包括硬件算力 (得考虑效率性能吧),基于AI、ML的安软没有哪家不高的,但只要对系统文件、常用应用不高就行了,也就具备实用价值了。至于敲代码时、还有那些特殊的比如工控领域,实用价值肯定不高,但这不是电脑大众用户需要去考虑的。

2. 请问正规软件有多少需要加强壳的? 怕被别人逆向? 如果不多,那采取这种“宁可错杀,不可漏杀!”也未免不可,之前我也说了,会报Packed的杀软多了去了,只有智量一家? 包括易语言也随便就被报,因为黑产多啊、灰色的多啊,喜欢加强壳的不也差不多!

3.  你列举的输出个txt文件、创建其他子进程,真这么轻易就被报,我之前说了,不需要经过误导学习? 可以看下这个帖子 (360的QVM、ESET、微软云同样报毒):https://bbs.kafan.cn/forum.php?mod=viewthread&tid=2129474&page=1#pid42408937   

如果不经过误导学习就报毒,那你可以向智量官方反映下,为何如此脑残??  @BeatTrojan   @智量官方

学雷锋做人
头像被屏蔽
发表于 2018-8-21 13:53:36 | 显示全部楼层
www-tekeze 发表于 2018-8-21 13:39
统一回复下,请仔细看看。。。

1. 不误报系统文件确实是最基本功底,但在此基础上还能把查杀率做得这 ...

你之前都是瞎扯,你根本不知道什么叫学习,硬生生扯上误导学习,仅仅是一个普通的测试;并没有什么针对性,我前面说的很清楚就一个创建文件的行为,其他大多数正常软件都会有,干嘛非要扯上你所谓的学习呢?你真的懂吗?
www-tekeze
发表于 2018-8-21 14:00:40 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-21 14:03 编辑
学雷锋做人 发表于 2018-8-21 13:53
你之前都是瞎扯,你根本不知道什么叫学习,硬生生扯上误导学习,仅仅是一个普通的测试;并没有什么针对性 ...

你才是少瞎扯了! 你说它误报高都是凭你嘴在说!! 上样本啊,我不是帮你@智量官人了??
呵呵,我很想看看到底是怎么回事。。   前面不是给你链接了,只有智量误报? 其他三家没报??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 18:30 , Processed in 0.100244 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表