查看: 4329|回复: 14
收起左侧

[分享] 有点神奇了?Panda的新版本查杀能力提升了?

[复制链接]
IamAngry
发表于 2023-6-7 00:13:34 | 显示全部楼层 |阅读模式
本帖最后由 IamAngry 于 2023-6-7 00:18 编辑

下了Panda虚拟机玩。在样本区测了几个样本包,发现大部分样本都直接被特征报毒了。连那个178X的大包都砍了92个感觉有点不科学啊(当然这还是有点弱),之前明明都是要么0检出要么个位数检出





没杀出来的语言包样本和另外一些样本,还有几个chm样本,双击了下竟然主防干掉了


有点神奇了,Panda不躺平了?这查杀能力至少看起来像是个正常的杀毒软件了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fujing2021
发表于 2023-6-7 05:24:38 来自手机 | 显示全部楼层
哪里下载这个软件?链接能分享一下吗?
Jerry.Lin
发表于 2023-6-7 07:50:19 | 显示全部楼层
VT Threshold = 80% -> VT Threshold = 30%
IamAngry
 楼主| 发表于 2023-6-7 10:10:51 | 显示全部楼层
fujing2021 发表于 2023-6-7 05:24
哪里下载这个软件?链接能分享一下吗?

https://www.pandasecurity.com/en/
官网啊

评分

参与人数 1人气 +1 收起 理由
fujing2021 + 1 版区有你更精彩: )

查看全部评分

aikafans
发表于 2023-6-7 16:29:47 | 显示全部楼层
panda我记得虽然弱,但也没有特别拉
他的双击其实也还行
IamAngry
 楼主| 发表于 2023-6-7 16:42:38 | 显示全部楼层
aikafans 发表于 2023-6-7 16:29
panda我记得虽然弱,但也没有特别拉
他的双击其实也还行

没把,我之前试的时候不但查杀率低,行为分析也跟死鱼一样
aikafans
发表于 2023-6-7 16:43:24 | 显示全部楼层
IamAngry 发表于 2023-6-7 16:42
没把,我之前试的时候不但查杀率低,行为分析也跟死鱼一样

那可能后面他改过自新,脱胎换骨了?
神龟Turmi
发表于 2023-6-7 17:53:42 | 显示全部楼层
是的 最近看vt上的一些样本 panda报的多起来了 但是看起来并不是什么技术的提升 应该只是单纯的增加了自动机的敏感度吧 报的全是chgt和cl 不像是人工分析
IamAngry
 楼主| 发表于 2023-6-7 18:09:24 | 显示全部楼层
神龟Turmi 发表于 2023-6-7 17:53
是的 最近看vt上的一些样本 panda报的多起来了 但是看起来并不是什么技术的提升 应该只是单纯的增加了自动 ...

特征杀多了是一方面,主防杀(报w32/exploit.gen)也多了起来,之前明明双击一堆动都不动。
目前看来他们是有能力提升查杀率的。
不过现在这个水平还是没有Av-C那种高查杀高误报那么夸张。
我严重怀疑panda可以直接调节云端检测启发敏感度啥的,在测试中大杀特杀。。
神龟Turmi
发表于 2023-6-7 18:13:13 | 显示全部楼层
IamAngry 发表于 2023-6-7 18:09
特征杀多了是一方面,主防杀(报w32/exploit.gen)也多了起来,之前明明双击一堆动都不动。
目前看 ...

AVC的高查杀我不知道怎么来的 高误报可以解释 panda和malwarebytes的url黑名单误报非常高 所以你可以注意到它是realworld(需要真的下载样本执行)误报很高 而扫描性质的测试误报就不高
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 22:23 , Processed in 0.137836 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表