123
返回列表 发新帖
楼主: 85683213
收起左侧

[技术原创] 杀软对低流行性 Linux 间谍软件的响应速度

  [复制链接]
bbs2811125
发表于 2022-1-25 20:51:16 | 显示全部楼层
ESET入库有自己的优先级准则,属于杀软里的“异类”,不会简单的一股脑入库。通常都是分类明确之后按照自己认为的优先级对病毒特征进行入库,条理性强而且更新数据量很小(虽然只是一个侧面,但总比很多不分青红皂白先入库再说的来的有水平多了)。近年的版本增加了快速响应模块应该是为了应对近年来新病毒爆发是增长而增设的新的未知病毒池,放到一起然后理完调理之后再逐一合并条目,更新频率微微高于病毒库引擎。

评分

参与人数 2人气 +2 收起 理由
zwl2828 + 1 感谢解答: )
yy688go + 1 版区有你更精彩: )

查看全部评分

85683213
 楼主| 发表于 2022-1-25 20:53:04 | 显示全部楼层
anthonyqian 发表于 2022-1-24 19:06
咖啡会从VT获取威胁样本,但分析还是自己分析的。

铁壳和BD没有关系。

自己分析的话 McAfee 应该要报毒

虽然 McAfee、Symantec、Avast、Microsoft、Fortinet 都有能力自行分析
我还是觉得他们这次是用VT的数据,只是权重不同而已
anthonyqian
发表于 2022-1-25 22:23:01 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-1-25 22:31 编辑
85683213 发表于 2022-1-25 20:53
自己分析的话 McAfee 应该要报毒

虽然 McAfee、Symantec、Avast、Microsoft、Fortinet 都有能力自行分 ...

对于非PE样本,McAfee不报但是McAfee-GW-Edition报月神启发还是比较常见的。。。


对于这次,会不会你这个样本已经在野了,被这些厂商捕获了?另外,杀软厂商从VT获取样本自行分析我认为是正确的,关键在于它们会不会抄别的厂商的结果。
anythingsky
发表于 2022-1-29 23:22:34 | 显示全部楼层
这个还有人统计啊
帝辛
发表于 2022-1-30 13:28:36 | 显示全部楼层
卡巴YYDS。
ranqingl
发表于 2022-2-8 12:46:27 | 显示全部楼层
看来用微软免费的还不错啊。至少先入库再说。
freeyang
发表于 2022-3-30 19:12:17 | 显示全部楼层
太迷了,F-secure加白是神马操作
lvzhiwei
发表于 2022-3-31 07:27:20 来自手机 | 显示全部楼层
论坛里有人说了瑞星负责esm和v17个人版病毒入库和引擎更新的就一个人,强烈怀疑那人可能在卡饭样本区蹲点。还有腾讯电脑管家最近的样本云端拉黑比较快,也怀疑在卡饭蹲点。卡巴,ESET一直比较稳
MaxLen
发表于 2022-3-31 08:22:11 | 显示全部楼层
这帖子好用心!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 15:59 , Processed in 0.094411 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表