楼主: ATP_synthase
收起左侧

[可疑文件] 视听工具箱

[复制链接]
www-tekeze
发表于 2018-8-21 14:07:20 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-21 14:11 编辑
学雷锋做人 发表于 2018-8-21 13:53
你之前都是瞎扯,你根本不知道什么叫学习,硬生生扯上误导学习,仅仅是一个普通的测试;并没有什么针对性 ...

“.......就一个创建文件的行为,其他大多数正常软件都会有”, 按你的说法,那大多数正常软件都被智量给杀了??      真是莫名其妙! 我俩也不用继续对话了,有问题向智量官方反馈吧!!
学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:08:40 | 显示全部楼层
www-tekeze 发表于 2018-8-21 13:39
统一回复下,请仔细看看。。。

1. 不误报系统文件确实是最基本功底,但在此基础上还能把查杀率做得这 ...

你明显是属于根本没理解什么原理,完全靠厂商灌输的概念来回答我!
第一:辨别系统文件真的很简单,那么在此基础上查杀率做高的国内杀软厂商虽然不多,但是智量误报率却比同类更高,大数字QVM也不低,但智量比大数字QVM更高,大数字后手还有非常完美的控制误报,就是云!

第二:国外不少杀软他们对于盗版壳是会报的,因为正版的做加壳保护的厂商会要求他们协助打击盗版,这个你最好去了解一下,同样他们自身的分析技术也成熟,

第三:你列举的帖子里的例子完全不是一个概念,我测试的是一条非常普通的文件行为,你应该用这条文件行为来测试其他杀软厂商,如果要测试就用同样的样本去测试,而不是偷换概念!厂商怎么宣传,怎么营销是他们的事,我不管他们说得多厉害,用户只看查杀率和误报率不就行了?另外智量官网所宣传的主防防御也是虚的,就只有一个实时监控而已

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:09:41 | 显示全部楼层
www-tekeze 发表于 2018-8-21 14:07
“.......就一个创建文件的行为,其他大多数正常软件都会有”, 按你的说法,那大多数正常软件都被智量给 ...

那我问你为什么要报毒?智量误报的还少吗?除了正规公司的软件,第三方个人制作的工具还少?
学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:10:42 | 显示全部楼层
www-tekeze 发表于 2018-8-21 14:00
你才是少瞎扯了! 你说它误报高都是凭你嘴在说!! 上样本啊,我不是帮你@智量官人了??
呵呵,我很想 ...

智量的人自己不清楚自己的误报率的么?还用凭你这个无知的人还这里瞎说?前面说什么AI学习,我看了真是想笑
www-tekeze
发表于 2018-8-21 14:13:27 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 14:10
智量的人自己不清楚自己的误报率的么?还用凭你这个无知的人还这里瞎说?前面说什么AI学习,我看了真是想 ...

嗯,太高大上了哦,看21楼红色字体,Over 。。    你如果想继续那就继续吧,byebye 。。。
学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:16:06 | 显示全部楼层
www-tekeze 发表于 2018-8-21 14:13
嗯,太高大上了哦,看21楼红色字体,Over 。。

想你这种人什么都不懂,完全靠自己的理解和厂商灌输的概念来装得很懂的样子,能忽悠一个是一个
学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:25:15 | 显示全部楼层
www-tekeze 发表于 2018-8-21 14:13
嗯,太高大上了哦,看21楼红色字体,Over 。。    你如果想继续那就继续吧,byebye 。。。

打脸来了!我在国内区看到这个帖子https://bbs.kafan.cn/thread-2130301-1-1.html,我看了代码,只要是说“hello world”就是病毒么?这种国产杀软会报?
BeatTrojan
发表于 2018-8-21 14:27:47 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 11:49
智量就是个误报大王,别什么都能拿来当宝贝,这程序我自己写的,就写个空txt到C盘直接报毒,加个壳直接根 ...

感谢测试和质疑。

1. 首先智量并不是创建个文件和进程就报毒, 如果是这样,你系统中的每一个进程基本都会被报毒了,大多数进程都有创建文件和进程的行为.

2. 智量学习了上千万样本. 以此为基础判断一个文件是否恶意程序,如果报告一个文件有问题,那说明这个文件离恶意程序更近,离白样本更远。换句话说,就是现实世界里,可能没有像这种文件的白样本.
比如创建一个文件在C盘,创建一个进程只有这两种行为的很难说能执行什么有效功能,以至于很难出现在普通用户的电脑上.


3. 上面说到这种样本在现实世界里面离白样本更远. 当然反过来肯定离恶意程序更近,比如把你的隐私写到C盘的一个文件里,创建一个cmd.exe /c net user xx add 之类的进程。这两种和你的样本代码层次的区别很小,如果把字符串之类的混淆一下过掉特征码引擎, 那用户只能双击等待行为防御了,而双击之后什么都可能发生.


AI和特征引擎工作原理不一样. AI的目标是在普通大众那里做到控制误报率的同时提升查杀率. 如果对此有兴趣请看下面的文章,着重看endgame的回复:
https://www.csoonline.com/articl ... rld-as-harmful.html


BeatTrojan
发表于 2018-8-21 14:28:47 | 显示全部楼层
学雷锋做人 发表于 2018-8-21 14:25
打脸来了!我在国内区看到这个帖子https://bbs.kafan.cn/thread-2130301-1-1.html,我看了代码,只要是说 ...

请一定看看
https://www.csoonline.com/articl ... rld-as-harmful.html

着重看看Endgame的回复
学雷锋做人
头像被屏蔽
发表于 2018-8-21 14:33:17 | 显示全部楼层
BeatTrojan 发表于 2018-8-21 14:27
感谢测试和质疑。

1. 首先智量并不是创建个文件和进程就报毒, 如果是这样,你系统中的每一个进程基本 ...

@www-tekeze
我大概明白你的意思了,首先这种单凭创建进程和文件不会产生误报的,还是得需要用更多样本来提高识别率,但是我前面说的很明白,智量的误报率相比较同类是高的,我明白你们目前的措施;另外你们官网宣传的主防防御是真实存在的吗?我就看到一个实时监控!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 17:41 , Processed in 0.090137 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表