楼主: dreams521
收起左侧

[分享] 智量3.01版

  [复制链接]
swizzer
发表于 2021-7-15 20:23:32 来自手机 | 显示全部楼层
huicuan 发表于 2021-7-15 19:57
没啥用,我感觉  智量 首先就是把UI换了,然后主打 人工智能这块加重研发,前两天测试双击 不是太理想

先得确定恶意行为展开了才能说主防防御如何如何。

并不是说双击了不拦截=双击不理想。

个人测试智量主防拦截率还是很可观的

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

swizzer
发表于 2021-7-15 20:24:31 来自手机 | 显示全部楼层
今天晚上就从SSF换回智量
dreams521
 楼主| 发表于 2021-7-15 22:32:00 | 显示全部楼层
本帖最后由 dreams521 于 2021-7-15 22:59 编辑
swizzer 发表于 2021-7-15 20:24
今天晚上就从SSF换回智量

swizzer
发表于 2021-7-15 22:34:53 | 显示全部楼层

纯表扣分还不快改
,就一个.
发表于 2021-7-16 03:27:55 | 显示全部楼层
huicuan 发表于 2021-7-15 19:57
没啥用,我感觉  智量 首先就是把UI换了,然后主打 人工智能这块加重研发,前两天测试双击 不是太理想

如果说智量双击效果都不理想,那么其他的智能主防我可以说一塌糊涂
假设一个杀软的主防  不能有效保护用户系统不被恶意破坏 硬盘不被恶意锁机  我要他何用? 这是最根本的一点

能有效拦截白加黑的有几家?(这个难度大,国外能有效拦截的智能主防目前只有ATD)  国内我知道的就智量就主防可以

然后其他小打小闹的样本就不聊了  来几个纯破坏型的  一旦中招 只能重装系统  有的锁机尤其是GPT分区的电脑中招 很麻烦

win10下拦截硬盘锁机 MBR GPT 锁机的  (能成功拦截这一类型样本的智能主防 国内我知道的就智量 国外就Emsisoft和HitmanPro Alert还有
AppCheck
, 就连 comodode HIPS和ESET HIPS都翻车) 下面样本 BD主防一个拦截不了 除了入库杀 毫无办法  诺顿的数据保护不能拦截通过bta文件破坏MBR的


上几个破坏性强的代表性样本








最后上一个非常简单确破坏性很强的样本    双击主防翻车的 有 卡巴 诺顿 avast eset 迈克菲 Emsisoft  HitmanPro.Alert  安天  360  毒霸 瑞星  微点 奇安信  ZA  WD bullguard

附 扫描党不要说话

可以通过行为防御或者漏洞利用保护 有效拦截的 火绒  蜘蛛 智量  电脑管家15测试版   趋势  FS   






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 感谢解答: )
dreams521 + 1 版区有你更精彩: )

查看全部评分

tomochan
发表于 2021-7-16 09:18:28 | 显示全部楼层
huicuan 发表于 2021-7-15 19:57
没啥用,我感觉  智量 首先就是把UI换了,然后主打 人工智能这块加重研发,前两天测试双击 不是太理想

双击不理想?
智量双击都不理想你跟我说个双击理想的?
你这好比在说美国的太空技术不咋滴

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 赞一个!

查看全部评分

yexo
发表于 2021-7-16 12:01:55 | 显示全部楼层
智量绝非看上去的那么简单。本来在之前那个针对智量的投票贴里都懒得回复了,某些人竟然连智量简洁明了的隐私协议都能断章取义拿来攻击,笑。去读读某些大厂洋洋洒洒的使用条款和隐私协议吧。另外,简单问几点,
一,有几个杀软的官网能跟智量一样,没有一丁点广告、跟踪、Cookie、社交网络等无关元素的?你注意过大多数厂牌首页一开,广告拦截软件拦截了多少东西吗?
二,有几个杀软敢承诺数据有限收集,不分享给第三方,随时应用户要求彻底清除所有与之相关数据的?

所以,这里实在忍不住多啰唆几句。

检出率这种东西,不能简单地一概而论。主要靠行为分析和模式识别进行防御的,和争分夺秒靠大数据收集白名单加刷新病毒库的,不是一个级别的。

同样,攻击方式也是日新月异,能让你见到样本的,还算客气。漏洞利用加无文件攻击,才算是较新型的、需要重点防御的。你去找找,有几个国外杀软(不管名气大小)敢在自己首页的醒目位置,就简单明了地提及防御无文件攻击、极度轻巧等关键字的?多数杀软,主要还是靠积累病毒库、特征码、数字签名白名单等这些技术手段,一个Mimikatz,都未必防得住,而且不可避免地体积巨大,运行起来影响性能。某些大厂,之所以检出高,很大程度上是因为用户足够多,分布足够广,全球范围内收集回来的实时数据也就很可观,通过交叉对比等手段,发现病毒的时间就可以提前,响应也就提前,所以技术跟不上的时候,数据就成了关键。某些厂牌,或没落,或扩张,其中就有此原因。智量的用户数,确实比不了某些在行业里深耕多年的大厂,而且客观上说,目前差距巨大,但智量的检出率很多时候却能与之比肩,着实令人钦佩。

有人喷智量不稳定,有bug,手动级HIPS和防火墙本来开发难度就极大,而且维护起来也不是简单入库或者加个白就行的,各种注入、各种执行,都要针对性加强,而且不能漏,所以这也是为什么国外为数不多的手动级HIPS和防火墙都售价颇高的其中一个原因。大家还是要有些耐心,COMODO都多少版了,没bug了吗?另外,与其冷嘲热讽,不如也参与测试或者使用,反馈多,问题定位就更容易些。v3.01我简单试了试,稳定性已经好多了。

我就是一个小白,绝非任何利益相关,只是单纯地觉得,国产杀软也好,其他国产也罢,能发展起来,对我们自身真的都是好事,你以为卡巴、诺顿、ESET等凭什么在国内售价那么低,就凭你长得好看?大家还是多些鼓励和包容,少些戾气和嘲讽,因为只有当疫情来临时,你才会真正明白,国产疫苗的宝贵和它所带来的那份千金难换的踏实感。

评分

参与人数 7人气 +10 收起 理由
巴山冷箭 + 1 很给力!
www-tekeze + 1 感谢解答: )
,就一个. + 3 版区有你更精彩: )
墓雪千山 + 1 版区有你更精彩: )
云自游 + 1 感谢支持,欢迎常来: )

查看全部评分

HuaYa
发表于 2021-7-16 17:36:04 | 显示全部楼层
感觉挺不错的样子
智量官方
发表于 2021-7-16 17:44:25 | 显示全部楼层

感谢帮助发帖
智量官方
发表于 2021-7-16 17:56:34 | 显示全部楼层
yexo 发表于 2021-7-16 12:01
智量绝非看上去的那么简单。本来在之前那个针对智量的投票贴里都懒得回复了,某些人竟然连智量简洁明了的隐 ...

感谢对智量的支持与肯定以及专业的评论,有热心用户的支持是我们能保持前进的动力. @,就一个.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:57 , Processed in 0.103295 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表