楼主: 马甲账号
收起左侧

[病毒样本] 样本集奉上_131

[复制链接]
温馨小屋
头像被屏蔽
发表于 2020-3-17 10:28:18 | 显示全部楼层
LSPD 发表于 2020-3-17 10:26
有一定几率触发pdm
报法是PDM.Trojan.Win32.Generic,还是PDM.Trojan.Win32.Bazon.a呢

报了PDM:Trojan.Win32.Bazon.a说明免杀没做好,扫描肯定能扫出来

加壳了报的都是PDM:Trojan.Win32.Generic
马甲账号
 楼主| 发表于 2020-3-17 11:08:44 | 显示全部楼层
温馨小屋 发表于 2020-3-17 10:15
ESET虽然样本收集能力很厉害,入库比UDS都快,但是一旦过了扫描就比较麻烦了,病毒就是要打这个时间差, ...

有新的变种的话不需要重新收集样本,也能查杀,这就是特征码的好处
马甲账号
 楼主| 发表于 2020-3-17 11:09:37 | 显示全部楼层
LSPD 发表于 2020-3-17 10:00
大哥你多测几个样本就知道有时候加壳pdm也会被过的啦

现在就去收集样本
a27573
发表于 2020-3-17 11:52:34 | 显示全部楼层
swizzer 发表于 2020-3-17 10:00
你在想什么
病毒库就是特征码···而且特征码也分种类
只不过ESET的特征码不是二进制特征,是 ...

ESET的特征码分好几种
有传统的,也有启发式的,还有DNA码
ESET的关键技术之一其实是模拟运行文件进行动态启发式检查(就是那个高启/DNA)
a27573
发表于 2020-3-17 11:54:39 | 显示全部楼层
马甲账号 发表于 2020-3-17 11:08
有新的变种的话不需要重新收集样本,也能查杀,这就是特征码的好处

各家都用特征码,只不过ESET的特征码广谱性比较好而已
马甲账号
 楼主| 发表于 2020-3-17 11:58:09 | 显示全部楼层
a27573 发表于 2020-3-17 11:54
各家都用特征码,只不过ESET的特征码广谱性比较好而已

所以我用ESET
温馨小屋
头像被屏蔽
发表于 2020-3-17 14:02:15 | 显示全部楼层
马甲账号 发表于 2020-3-17 11:08
有新的变种的话不需要重新收集样本,也能查杀,这就是特征码的好处

特征码的好处应该是能查杀远控这类动作小的东西,病毒对于主流杀软肯定也会免杀,ESET这种方式只能说最大限度的增强了特征码的作用,碰到新毒还是GG
马甲账号
 楼主| 发表于 2020-3-17 14:03:09 | 显示全部楼层
温馨小屋 发表于 2020-3-17 14:02
特征码的好处应该是能查杀远控这类动作小的东西,病毒对于主流杀软肯定也会免杀,ESET这种方式只能说最大 ...

碰到新毒基本只能靠主防了。。
温馨小屋
头像被屏蔽
发表于 2020-3-17 14:08:58 | 显示全部楼层
马甲账号 发表于 2020-3-17 14:03
碰到新毒基本只能靠主防了。。

对的,所以这几家大厂都在搞快速云响应+行为防护,就算特征做的再强也没用,免杀特征还是不难的,还不如直接MD5干脆,速度快,省流量,性能好,没误报,反正做成啥样都是一样的免杀
www-tekeze
发表于 2020-3-17 14:42:02 | 显示全部楼层
俺的样本集源样本有50X,你这个才15X是不是太寒酸了。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:24 , Processed in 0.106930 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表