查看: 2088|回复: 3
收起左侧

[智量] 智量对RAR自解压格式误报较高

[复制链接]
swizzer
发表于 2022-3-14 17:17:37 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2022-3-14 17:44 编辑

https://funami.lanzoub.com/iW5pR01gfdzg



采用链接中的WinRAR制作自解压格式文件。在测试中,智量很容易会将制作完成的、大小在4MB以下的自解压包识别为Heur.ML.PE.A。





例如,附件中给出的是一个内容为0000的txt制作的自解压格式文件。智量识别为Heur.ML.PE.A。
但是如果自解压包大小在4MB以上,误报情况会有一定改善。


该问题不久前曾被其他用户反馈过,但是仍未得到解决。@智量官方





测试所用的全部自解压格式文件

https://pan.huang1111.cn/s/AdogSB





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YorkWaugh
发表于 2022-3-14 19:43:25 | 显示全部楼层
https://www.rarlab.com/rar/winrar-x32-611.exe
你那第三方的还是小事情

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2022-3-14 23:18:12 | 显示全部楼层
感谢反馈,自解压这个问题会在我们的软件模型上做一些特殊处理来解决。
kakenhi
发表于 2022-3-15 01:40:33 | 显示全部楼层
可能是自解压样本太多了,机器学习统一认为rarsfx模板是黑程序。。
其实我觉得机器学习还是只适合做静态特征规则,行为用机器学习容易漏。
老外的想法是就算漏了最终你还是会踩坑,到时候一网打尽,APT报告还能写多点。
问题是国内打攻防多,时间短速度快,漏了你直接GG了。。行为机器学习其实不太适合国情。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:41 , Processed in 0.137956 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表