楼主: xiuzhiguo
收起左侧

[已解决] 旧事重提

[复制链接]
我是风我是风
发表于 2019-8-11 09:50:36 | 显示全部楼层
卡巴没那么弱吧……
Wesly.Zhang
发表于 2019-8-11 10:02:49 | 显示全部楼层
Hello,

卡巴斯基识别 UPX,ASPack 的壳有问题吗?

2019-08-11_100057.png
Wesly.Zhang
发表于 2019-8-11 10:05:10 | 显示全部楼层
Jerry.Lin 发表于 2019-8-10 22:58
是的,现在卡巴入库加个upx就能过,是不是已经不脱了?

Hello,

明显不可能。云特征优先于本地特征。有云特征是白的,就不需要本地引擎处理文件格式了,直接列白了。反之,以前是怎么处理还是怎么处理。
Wesly.Zhang
发表于 2019-8-11 10:06:46 | 显示全部楼层
kaba666 发表于 2019-8-10 23:52
只要断网,没有了云,就是废品!呵呵

Hello,

这种结论不要乱说。

评分

参与人数 1人气 +1 收起 理由
KevinYu0504 + 1 赞一个!

查看全部评分

Wesly.Zhang
发表于 2019-8-11 10:08:42 | 显示全部楼层

Hello,

你的怀疑是正确的,它不弱,还是和以前一样。
kaba666
发表于 2019-8-11 10:41:13 | 显示全部楼层
Wesly.Zhang 发表于 2019-8-11 10:06
Hello,

这种结论不要乱说。

这个可以测试!要不你断开卡巴云,试试,多测试哈样本区没入库的!
捕获.PNG
Wesly.Zhang
发表于 2019-8-11 10:42:58 | 显示全部楼层
kaba666 发表于 2019-8-11 10:41
这个可以测试!要不你断开卡巴云,试试,多测试哈样本区没入库的!

Hello,

你这个没有意义,未知的样本肯定是云先于本地库进行查杀。
kaba666
发表于 2019-8-11 10:47:12 | 显示全部楼层
Wesly.Zhang 发表于 2019-8-11 10:42
Hello,

你这个没有意义,未知的样本肯定是云先于本地库进行查杀。

对了哦!过分依赖云,不是件好事!提高本地防御力才是王道!
kaba666
发表于 2019-8-11 10:50:31 | 显示全部楼层
Wesly.Zhang 发表于 2019-8-11 10:42
Hello,

你这个没有意义,未知的样本肯定是云先于本地库进行查杀。

如果说,都依赖云了!卡巴没必要研发那么多主件!直接联网云扫描杀,再结合病毒删除技术!
Wesly.Zhang
发表于 2019-8-11 10:51:12 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2019-8-11 10:52 编辑
kaba666 发表于 2019-8-11 10:47
对了哦!过分依赖云,不是件好事!提高本地防御力才是王道!

Hello,

我不这么认为,我认为本地特征库一定是一个精简的特征库,而不是臃肿的。对于新样本,一定是先云端响应,而不是本地引擎响应。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:46 , Processed in 0.090896 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表