楼主: 小野泽悠贵
收起左侧

[病毒样本] 智量不报的Adware

[复制链接]
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-17 15:36:44 来自手机 | 显示全部楼层
名字无所谓 发表于 2019-5-17 15:03
nod32的这种检测默认都不开启的。什么叫国情,广告程序、锁首类国外没有?

中国流氓尤其厉害
群众反映强烈
54ss
发表于 2019-5-17 15:39:11 | 显示全部楼层
这个问题很简单嘛 怎么又能吵起来呢?
智量报不报其他的adware 如果报 这个不报那就是质量的问题嘛
www-tekeze
发表于 2019-5-17 21:11:25 | 显示全部楼层

火绒报Adware,智量miss,我上传超过十分钟了仍不报。。。问题来了,某些人说智量故意提高误报率来换取高查杀率,那为何不报呢?报得越多越好啊,查杀率才能提高嘛!另一些人说智量是先黑后加白,那怎么不报呢??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2019-5-17 21:54:27 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
学雷锋做人
发表于 2019-5-17 22:10:37 | 显示全部楼层
www-tekeze 发表于 2019-5-17 21:11
火绒报Adware,智量miss,我上传超过十分钟了仍不报。。。问题来了,某些人说智量故意提高误报率来换取高 ...

我要纠正你的是,在没有了解事情真相之前,怎么可能直接说智量是故意的么,我可没说过!这个是否故意很难去界定。但有一个事实就是高误报率肯定会影响查杀率的高低!原因是什么?我在其他帖子里有提到过,我在这里再简单讲一下!

就是会出现一种运气概率情况:一条特征既能报毒,也能误报!当这条特征检测白文件的时候就是误报,当这条特征检测黑文件的时候就是报毒! 所以这就是为什么目前安全软件的误报率无法避免,只能降低的根本原因!
基于这个条件,而误报率的高低就会间接反映出查杀率的高低
www-tekeze
发表于 2019-5-17 22:50:26 | 显示全部楼层
学雷锋做人 发表于 2019-5-17 21:54
两个例子:
误报率达到100%,同样查杀率也能达到100%,一个规则:文件直接判毒
误报率达到90%,同样查 ...

我喜欢在样本区玩并且还特喜欢双击,就是因为我喜欢看实效而不是搞些理论分析,更不喜欢做个键盘侠。。。遗憾的是黑样本太多而白样本太少,误报到底算不算高还真难于评判,不过那个贴里我给了个链接,161个火绒判白的样本,智量报51X算不算高呢?还是以事实以数据来说话吧。。。当然,你也可以说火绒的判定不作数,OK,由你来放误报测试样本,总之,过多的理论分析我不感兴趣,也不想参与。。。

另:这个贴卡巴报正版的WiseCare365为毒,ESET也报潜在不受欢迎,但智量没报,用高误报换取高查杀??

https://bbs.kafan.cn/thread-2149694-1-1.html




www-tekeze
发表于 2019-5-17 22:55:35 | 显示全部楼层
学雷锋做人 发表于 2019-5-17 22:10
我要纠正你的是,在没有了解事情真相之前,怎么可能直接说智量是故意的么,我可没说过!这个是否故意很难 ...

你的原话确实没有“故意”两个字,但需要加进去吗?意思还不够明显吗??

至于AI/ML引擎的基本特点是什么,大家都很清楚,简单一句话:高查杀伴随高误报。 事实上无论是我还是智量官人都从没否认过这一点。。。近期我是说过些智量误报低的话,但我都加了前提条件,说的是破解修改类,并且我还说过几次“至于行业软件不清楚”这样的话,另,我也说过几次“不建议单奔智量”这类的话,但你偶尔来一次卡饭,看到我说的这些吗? 我现在为何是火绒+智量而不是单奔智量?这些都是最有说服力的实际行动,好不。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
发表于 2019-5-17 23:00:15 | 显示全部楼层
www-tekeze 发表于 2019-5-17 22:55
你的原话确实没有“故意”两个字,但需要加进去吗?意思还不够明显吗??

至于AI/ML引擎的基本特点是 ...

那还是你的主观理解啊,再说了重点本来就不是有意还是无意,你为什么不关注这句话本身讲了什么呢?
我不可能那么闲每天来翻看你们的聊天记录,偶尔上来看到别人测试智量误报,这么跟你说,智量的AI算法确实不咋样
学雷锋做人
头像被屏蔽
发表于 2019-5-17 23:03:54 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
学雷锋做人
发表于 2019-5-17 23:09:24 | 显示全部楼层
www-tekeze 发表于 2019-5-17 22:50
我喜欢在样本区玩并且还特喜欢双击,就是因为我喜欢看实效而不是搞些理论分析,更不喜欢做个键盘侠。。。 ...

你连基础都不懂,连引擎实现原理也不懂,仅凭所谓的使用感受就能扯出一大堆自以为是的话语,并且比智量官人说的更牛B,我是真服,你到底凭什么呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 20:14 , Processed in 0.105723 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表