楼主: Jirehlov1234
收起左侧

[其他相关] Security Check FP

[复制链接]
54ss
发表于 2021-12-29 16:54:08 | 显示全部楼层
BD解除FP
onedrive
发表于 2021-12-29 16:56:58 | 显示全部楼层
onedrive
发表于 2021-12-29 17:04:14 | 显示全部楼层
anthonyqian 发表于 2021-12-29 00:47
我这里信誉不杀。。

我今天测试了下,咖啡对上报样本真是表面功夫做了一大堆,我在一个压缩包内包含了50个样本,同时文件名采用41位文件指纹的字母数字组合,自动分析机器根本就不管129个字符的限制,全都给分析了,还给了哪些已检测,哪些进一步分析去了这些说明。
再看看咖啡的1设备许可,也就给产品名后面加了个1 Device, 实际上可以无限制使用,真是表面功夫一大堆。
anthonyqian
发表于 2021-12-29 17:20:06 | 显示全部楼层
onedrive 发表于 2021-12-29 17:04
我今天测试了下,咖啡对上报样本真是表面功夫做了一大堆,我在一个压缩包内包含了50个样本,同时文 ...

咖啡的上报系统无法识别主题栏,上报误报理论上要加“FALSE”,但系统压根不会识别这个关键字,还是按照病毒上报来处理。还有防止自动分析的“NOAUTO”也没有用。
onedrive
发表于 2021-12-29 17:22:55 | 显示全部楼层
本帖最后由 onedrive 于 2021-12-29 01:24 编辑
anthonyqian 发表于 2021-12-29 01:20
咖啡的上报系统无法识别主题栏,上报误报理论上要加“FALSE”,但系统压根不会识别这个关键字,还是按照 ...

是的,我也发现了,不管写啥,自动机都会按病毒分析,分析不出来的送去进一步分析。写个误报也没啥用,而且进一步分析根本没有邮件回复结果。FALSE POSTIVE 和 FALSE NEGATIVE对咖啡自动机来说没差别
anthonyqian
发表于 2021-12-29 17:25:03 | 显示全部楼层
onedrive 发表于 2021-12-29 17:22
是的,我也发现了,不管写啥,自动机都会按病毒分析,分析不出来的送去进一步分析。写个误报也没啥 ...

在咖啡论坛问过这个 他们版主问我的电话 然而几周过去了 没有收到电话。。。
onedrive
发表于 2021-12-29 17:27:24 | 显示全部楼层
anthonyqian 发表于 2021-12-29 01:25
在咖啡论坛问过这个 他们版主问我的电话 然而几周过去了 没有收到电话。。。

一般咖啡说回电,但不带有明确时间的,是不会回电的;只有他们说安排立刻/稍等片刻回电才会回电。我一般都要问多久才能回电。
隔山打空气
发表于 2021-12-29 17:37:30 | 显示全部楼层

诺顿司令,你不会相信数字大队长胡说八道吧?360压缩(云查杀危险)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
aboringman + 3 我信 我非常相信(狂笑)

查看全部评分

xiaobao233
头像被屏蔽
发表于 2021-12-29 17:47:14 | 显示全部楼层
火绒不杀
FD丶纸鸢
发表于 2021-12-29 18:14:43 | 显示全部楼层
FSIS miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 09:05 , Processed in 0.098118 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表