查看: 6976|回复: 57
收起左侧

[求助] 腾讯第二代反病毒引擎是什么的东东?

[复制链接]
风林12刀
发表于 2019-1-25 21:10:44 | 显示全部楼层 |阅读模式
腾讯第二代反病毒引擎是什么的东东?他给我的感觉就是一个低档特征码引擎
Jerry.Lin
发表于 2019-1-25 21:58:51 | 显示全部楼层
嗯,你的感觉很准,没什么药补充的
bluepw
发表于 2019-1-25 22:10:28 | 显示全部楼层
TAV
☆星~柯南Conan
发表于 2019-1-25 22:48:10 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-25 23:27 编辑

云+增强版特征识别+动态模拟检测+全网海量样本数据
主要依云为主,本地库非常小
Jerry.Lin
发表于 2019-1-25 22:57:19 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-25 22:48
云+增强版特征识别+动态模拟检测+全网海量样本数据
主要依云为主,本地库非常小

额可以解释下“增强版特征识别+动态模拟检测”具体体现在哪么?

识别还是md5吧,外加一个宏脚本启发引擎;动态模拟没看出来,毕竟连upx都脱不了……
☆星~柯南Conan
发表于 2019-1-25 23:06:01 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 15:52 编辑
191196846 发表于 2019-1-25 22:57
额可以解释下“增强版特征识别+动态模拟检测”具体体现在哪么?

识别还是md5吧,外加一个宏脚本启发引 ...

这些都是在腾讯反病毒实验室官网的TAV页面介绍看到的,TAV不仅仅只有特征而已,也有动态模拟检测、脱壳技术,只不过能力没那么强,没有体现出来不代表它就没有。
欧阳宣
头像被屏蔽
发表于 2019-1-26 03:28:14 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-25 23:06
这些都是在腾讯反病毒实验室官网的TAV页面介绍看到的,TAV不仅仅只有特征而已,也有动态模拟检测、脱壳, ...

如果体现不出来 那有了又有什么用?
☆星~柯南Conan
发表于 2019-1-26 15:51:00 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 15:54 编辑
欧阳宣 发表于 2019-1-26 03:28
如果体现不出来 那有了又有什么用?

我的说法有误,不应该说是体现不出来,而应该是具体体现在发现样本分析检测的过程中会用到动态模拟、脱壳等等这些技术。
欧阳宣
头像被屏蔽
发表于 2019-1-26 15:58:15 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-26 15:51
我的说法有误,不应该说是体现不出来,而应该是具体体现在发现样本分析检测的过程中会用到动态模拟、脱壳 ...

懂了 你这后面的说法果然更难证伪了

那“增强版特征识别”和非增强版又有何区别呢
☆星~柯南Conan
发表于 2019-1-26 16:08:52 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 16:25 编辑
欧阳宣 发表于 2019-1-26 15:58
懂了 你这后面的说法果然更难证伪了

那“增强版特征识别”和非增强版又有何区别呢

后面的说法果然更难证伪?什么意思?在发现样本进行检测时采用到动态模拟、脱壳等这些技术,然后进行查杀。难道不对?
我认为是没什么区别的,不过特征码技术是杀毒软件的基础,国内、国际上的所有杀毒软件都以特征码作为最基础的反病毒技术,永不过时。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 22:21 , Processed in 0.121094 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表