楼主: Michael_Zhu
收起左侧

[讨论] 大家都来说说EIS的优缺点

  [复制链接]
wwwab
发表于 2022-5-3 12:34:43 | 显示全部楼层
@ICzcz 说的
原因是:火绒一定要先有大客户被病毒干掉了,才肯好好提取特征
我也是觉得有道理的

但是,我举个例子吧

Emotet,几年前火绒完全扫不出来,但是后台大客户被病毒干掉了,火绒重视了,到现在火绒和卡巴对于Emotet的特征强度甚至高于eset
样本区之前流行的tg远控,火绒是第一个farfli强特征检测的,随即是卡巴,卡巴一开始也是一个一个哈希入的后来才有了稳定的HEUR启发,eset我忘了不太确定反正好像是后来慢悠悠也做了?

eset……添加特征慢得要命,特征强度和质量还不高
多变的风向
发表于 2022-5-3 12:54:45 | 显示全部楼层
wwwab 发表于 2022-5-3 12:34
@ICzcz 说的我也是觉得有道理的

但是,我举个例子吧

说得再多 样本区ESET扫描率也比火绒高 具体过程 咱们不是内部人员 人家怎么工作的 咱们都不知道
wwwab
发表于 2022-5-3 12:55:59 | 显示全部楼层
多变的风向 发表于 2022-5-3 12:54
说得再多 样本区ESET扫描率也比火绒高 具体过程 咱们不是内部人员 人家怎么工作的 咱们都不知道

那倒确实是如此
欧阳宣
头像被屏蔽
发表于 2022-5-4 05:26:21 | 显示全部楼层
wwwab 发表于 2022-5-3 12:26
我不认为特征做“强”了就一定会翻车,卡巴和火绒目前也没翻车事实就是eset删了个注释开始就无法检测了
...

他跟你说原理 你跟他扯结果 我给你一朵小红花

评分

参与人数 4人气 +6 收起 理由
Hibike + 3 精品文章
wwwab + 1 不行吗
wzhyhw + 1 一句话直接秒杀,给力
zwl2828 + 1 根据版规,加1分以示鼓励

查看全部评分

wzhyhw
发表于 2022-5-4 14:22:40 | 显示全部楼层
本帖最后由 wzhyhw 于 2022-5-4 14:26 编辑
wwwab 发表于 2022-5-3 12:34
@ICzcz 说的我也是觉得有道理的

但是,我举个例子吧

算了,我佛系,就不参与讨论了
ICzcz
发表于 2022-5-4 14:40:41 | 显示全部楼层
欧阳宣 发表于 2022-5-4 05:26
他跟你说原理 你跟他扯结果 我给你一朵小红花

降维打击666

评分

参与人数 1人气 +1 收起 理由
zwl2828 + 1 根据版规,加1分以示鼓励

查看全部评分

雪魂
发表于 2022-5-4 19:40:07 | 显示全部楼层
  缺点强制更新版本比较烦,硬件跟不上建议用企业版,用ESET图的就是它轻巧,稳定,安静,流畅
Michael_Zhu
 楼主| 发表于 2022-5-5 08:45:34 | 显示全部楼层
多变的风向 发表于 2022-5-3 12:54
说得再多 样本区ESET扫描率也比火绒高 具体过程 咱们不是内部人员 人家怎么工作的 咱们都不知道

不仅仅是高,高出好几个档次。我测火绒基本上都是50%上下,连电脑管家都不如。
wuhao1314
发表于 2022-5-5 10:28:35 | 显示全部楼层
流畅、很少弹窗、误报少
高中杰
发表于 2022-5-6 08:40:24 | 显示全部楼层
EIS是啥啊?大神解释一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-4 16:53 , Processed in 0.089813 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表