搜索
查看: 3314|回复: 57
收起左侧

[求助] 腾讯第二代反病毒引擎是什么的东东?

[复制链接]
风林12刀
发表于 2019-1-25 21:10:44 | 显示全部楼层 |阅读模式
腾讯第二代反病毒引擎是什么的东东?他给我的感觉就是一个低档特征码引擎
191196846
发表于 2019-1-25 21:58:51 | 显示全部楼层
嗯,你的感觉很准,没什么药补充的
bluepw
发表于 2019-1-25 22:10:28 | 显示全部楼层
TAV
☆星~柯南Conan
发表于 2019-1-25 22:48:10 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-25 23:27 编辑

云+增强版特征识别+动态模拟检测+全网海量样本数据
主要依云为主,本地库非常小
191196846
发表于 2019-1-25 22:57:19 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-25 22:48
云+增强版特征识别+动态模拟检测+全网海量样本数据
主要依云为主,本地库非常小

额可以解释下“增强版特征识别+动态模拟检测”具体体现在哪么?

识别还是md5吧,外加一个宏脚本启发引擎;动态模拟没看出来,毕竟连upx都脱不了……
☆星~柯南Conan
发表于 2019-1-25 23:06:01 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 15:52 编辑
191196846 发表于 2019-1-25 22:57
额可以解释下“增强版特征识别+动态模拟检测”具体体现在哪么?

识别还是md5吧,外加一个宏脚本启发引 ...

这些都是在腾讯反病毒实验室官网的TAV页面介绍看到的,TAV不仅仅只有特征而已,也有动态模拟检测、脱壳技术,只不过能力没那么强,没有体现出来不代表它就没有。
欧阳宣
发表于 2019-1-26 03:28:14 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-25 23:06
这些都是在腾讯反病毒实验室官网的TAV页面介绍看到的,TAV不仅仅只有特征而已,也有动态模拟检测、脱壳, ...

如果体现不出来 那有了又有什么用?
☆星~柯南Conan
发表于 2019-1-26 15:51:00 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 15:54 编辑
欧阳宣 发表于 2019-1-26 03:28
如果体现不出来 那有了又有什么用?

我的说法有误,不应该说是体现不出来,而应该是具体体现在发现样本分析检测的过程中会用到动态模拟、脱壳等等这些技术。
欧阳宣
发表于 2019-1-26 15:58:15 | 显示全部楼层
☆星~柯南Conan 发表于 2019-1-26 15:51
我的说法有误,不应该说是体现不出来,而应该是具体体现在发现样本分析检测的过程中会用到动态模拟、脱壳 ...

懂了 你这后面的说法果然更难证伪了

那“增强版特征识别”和非增强版又有何区别呢
☆星~柯南Conan
发表于 2019-1-26 16:08:52 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2019-1-26 16:25 编辑
欧阳宣 发表于 2019-1-26 15:58
懂了 你这后面的说法果然更难证伪了

那“增强版特征识别”和非增强版又有何区别呢

后面的说法果然更难证伪?什么意思?在发现样本进行检测时采用到动态模拟、脱壳等这些技术,然后进行查杀。难道不对?
我认为是没什么区别的,不过特征码技术是杀毒软件的基础,国内、国际上的所有杀毒软件都以特征码作为最基础的反病毒技术,永不过时。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-2-20 17:56 , Processed in 0.045864 second(s), 2 queries , MemCache On.

快速回复 返回顶部 返回列表