搜索
12
返回列表 发新帖
楼主: huang1111
收起左侧

[已解决] 关于卡巴斯基是否会把病毒样本自动上传问题

 关闭 [复制链接]
huang1111
 楼主| 发表于 2019-5-9 19:28:37 | 显示全部楼层
kaba666 发表于 2019-5-9 18:43
我还知道,楼主咨询这个问题的时候,253号工程师是这样回答他的:关于你咨询的问题,我们要向上级沟通!

就看着你如何挑刺,想象力真的丰富,点赞点赞
kaba666
发表于 2019-5-9 19:35:56 来自手机 | 显示全部楼层
huang1111 发表于 2019-5-9 19:28
就看着你如何挑刺,想象力真的丰富,点赞点赞

挑刺?没挑头!我只坚信卡巴ksn声明!至于你信不信,那是你的事!
huang1111
 楼主| 发表于 2019-5-9 19:44:51 | 显示全部楼层
kaba666 发表于 2019-5-9 19:35
挑刺?没挑头!我只坚信卡巴ksn声明!至于你信不信,那是你的事!

首先,第一点,样本区有很多被双击PDM拦截的样本,有多少是后来入库的?有多少是没入库的?你精力好可以跟踪一下,看看会不会出现没入库但是一双击还是会被pdm拦截击杀的样本
其次 220606ayjj7jmreepdpsje.jpg ,根据卡巴斯基给出的KSN工作流程图看来,KSN确实像卡巴中国实验室给出的结论一样,起到查询MD5并且反馈的作用
还有一点,任何事情请保持客观性,不要加入自己的想法和偏见,卡巴斯基中国实验室已经给出回复,如有疑问可以去询问他们,而不是靠自己的判断能力去判断
kaba666
发表于 2019-5-9 19:52:52 来自手机 | 显示全部楼层
huang1111 发表于 2019-5-9 19:44
首先,第一点,样本区有很多被双击PDM拦截的样本,有多少是后来入库的?有多少是没入库的?你精力好可以 ...

照你这样说,那这些样本都是靠人工上传到卡巴分析?那么这么多用户,只要pdm一报警,那就必须人工提取样本发邮件到卡巴分析?如果只是对比md5,我问问md5里有样本的代码吗?文件样本靠md5能分析出来?
huang1111
 楼主| 发表于 2019-5-9 19:57:13 | 显示全部楼层
kaba666 发表于 2019-5-9 19:52
照你这样说,那这些样本都是靠人工上传到卡巴分析?那么这么对用户,只要pdm一报警,那就必须人工提取样 ...

首先,你所说的文件分析可以分为两种情况(个人认为)
一种是该文件是否被卡巴斯基KSN标记为UDS还是受信任文件,这也可以说是对于文件的一种分析
第二种就是你认为的上传分析,但是上传分析实际上在卡巴斯基实验室的回复中否决掉了
此外你可以看看卡巴斯基实验室回复的MD5 SUM是啥意思,顺便查查MD5是啥意思我不想过多赘述,省得和你吵起来
kaba666
发表于 2019-5-9 20:01:51 来自手机 | 显示全部楼层
huang1111 发表于 2019-5-9 19:57
首先,你所说的文件分析可以分为两种情况(个人认为)
一种是该文件是否被卡巴斯基KSN标记为UDS还是受信 ...

好了,不说了,你说起我好像不懂md5,我就不懂吧!等其它人来回复你,你和其它人慢慢争论!我还有其它事要办,不奉陪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 湘ICP备2021004765号-1 ) GMT+8, 2021-8-1 02:56 , Processed in 0.101268 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表