查看: 1766|回复: 12
收起左侧

[智量] 智量的主防是真正的主防吗?

[复制链接]
黑暗在翻腾
头像被屏蔽
发表于 2020-8-23 23:04:54 | 显示全部楼层 |阅读模式
是类似BD的ATD那种还是卡巴双击PDM那种?
swizzer
发表于 2020-8-23 23:12:39 | 显示全部楼层
不懂你的意思。。。
BD的ATD跟卡巴的PDM不都是主防吗。。。

只不过拦截点先后不同。。。

智量也只是拦截点靠前一点而已,另外就是会有联动扫描的报法——从目前所见的33种报法上来看,也只有MalBehavior这一种是与扫描联动的。。。

@智量官方


黑暗在翻腾
头像被屏蔽
 楼主| 发表于 2020-8-23 23:41:23 | 显示全部楼层
swizzer 发表于 2020-8-23 23:12
不懂你的意思。。。
BD的ATD跟卡巴的PDM不都是主防吗。。。

智量主防拦截不了鬼影病毒
欧阳宣
头像被屏蔽
发表于 2020-8-24 02:24:24 | 显示全部楼层
PDM是报法 卡巴这个主防名字缩写是SW

然后考虑到你名字和报法都分不清 我其实挺怀疑你真的能把SW和ATD的区别分清楚或者说清楚

ATD的前身ATC确实基于单一分数打分 但是现在ATD也不是那么简单了 SW只知道和sonar一样会和特征库联动

而且单凭能不能拦截一个鬼影就下定论说主防A和B有区别这不是搞笑吗 主防也有定义也要更新的好吗

加减乘除没搞清楚的话 建议别学一元二次方程 你说呢?
记录微笑
发表于 2020-8-24 09:27:08 | 显示全部楼层
黑暗在翻腾 发表于 2020-8-23 23:41
智量主防拦截不了鬼影病毒

你首先要思考的是是不是跑出来行为了,这个病毒都已经10年了,和现在的系统不兼容,跑不出来恶意行为很正常。
智量官方
发表于 2020-8-24 09:53:01 | 显示全部楼层
你好,按照我们的理解,主防就是在静态扫描不报的情况下,双击之后是可以成功拦截的。所以,智量有主防。
智量官方
发表于 2020-8-24 09:53:35 | 显示全部楼层
黑暗在翻腾 发表于 2020-8-23 23:41
智量主防拦截不了鬼影病毒

可以把样本放到样本区让大伙儿测一下。
chunyet
发表于 2020-8-24 10:27:24 来自手机 | 显示全部楼层
什么逻辑?哪规定了一定要和BD和卡巴类似的才叫真的主防?
chunyet
发表于 2020-8-24 10:28:59 来自手机 | 显示全部楼层
黑暗在翻腾 发表于 2020-8-23 23:41
智量主防拦截不了鬼影病毒

夸张点说800年前,一个老掉牙的病毒,现在还有机会遇到么?
lenovo2019用户
发表于 2020-8-24 11:20:58 | 显示全部楼层
本帖最后由 lenovo2019用户 于 2020-8-24 11:23 编辑

安软领域真有“主防”这一定义吗?我看以前的帖子,好像是说“主防”是坛子里自创的概念
你看6L,其实官方没有非常准确的“主防”定义吧


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 13:09 , Processed in 0.131284 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表