12
返回列表 发新帖
楼主: awsl10000次
收起左侧

[砖头] 近一周样本区杀软查杀率统计

[复制链接]
胖墩蚂蚁
发表于 2024-3-22 19:00:39 | 显示全部楼层
应该排除龟包  明显提升了DI S1的真实水平
神龟Turmi
发表于 2024-3-22 19:43:45 | 显示全部楼层
本帖最后由 神龟Turmi 于 2024-3-22 19:47 编辑
胖墩蚂蚁 发表于 2024-3-22 19:00
应该排除龟包  明显提升了DI S1的真实水平

如果以S1作为基准 那么DI反而是低了
因为目前我看到的两个测S1的都是双击的 而DI有一个人是不双击的。。。
实际上DI的主防比S1强得多

考虑到这是在野样本而非针对性测试 卡巴反而受到了很大的UDS(其他人双击过)的影响
如果排除龟包 卡巴恐怕也是低一截

384也7492374
发表于 2024-3-22 20:06:01 来自手机 | 显示全部楼层
胖墩蚂蚁 发表于 2024-3-22 19:00
应该排除龟包  明显提升了DI S1的真实水平

请问什么是DI/s1的真实水平呢?很多其实不属于远控的样本,在远控的样本上,di没测双击,di最强的是主防,而且是颠覆性的,以及龟包也没有上报给这两家厂商,为什么要排除?
神龟Turmi
发表于 2024-3-22 20:07:18 | 显示全部楼层
本帖最后由 神龟Turmi 于 2024-3-22 20:08 编辑
384也7492374 发表于 2024-3-22 20:06
请问什么是DI/s1的真实水平呢?很多其实不属于远控的样本,在远控的样本上,di没测双击,di最强的是主防 ...

他的意思是龟包平均检测率高于样本区基准线吧
而DI/S1基本只出现在龟包?

这好办 我来个横评呗 就用样本区最近全部的样本
等我准备一下

swizzer
发表于 2024-3-22 20:59:24 | 显示全部楼层
本帖最后由 swizzer 于 2024-3-22 21:01 编辑
胖墩蚂蚁 发表于 2024-3-22 19:00
应该排除龟包  明显提升了DI S1的真实水平

去掉龟包只会让DI成为样本区断层第一,如果测试双击的话。
DI的主防拿捏国内的各种二开版远控还是易如反掌的
DisaPDB
发表于 2024-3-22 21:04:18 | 显示全部楼层
swizzer 发表于 2024-3-22 20:59
去掉龟包只会让DI成为样本区断层第一,如果测试双击的话。
DI的主防拿捏国内的各种二开版远控还是易如反 ...

DI对于加载shellcode应该说控制得非常严吧
没在内存里展开就直接炸了

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 Arbitrary(

查看全部评分

384也7492374
发表于 2024-3-22 21:17:16 | 显示全部楼层
DisaPDB 发表于 2024-3-22 21:04
DI对于加载shellcode应该说控制得非常严吧
没在内存里展开就直接炸了

任意shellcode无法加载
user114514
发表于 2024-3-22 22:19:30 | 显示全部楼层
严重怀疑蜘蛛员工在过送冬节,除了安卓外最近不怎么处理样本
gjcjojo
头像被屏蔽
发表于 2024-3-26 17:24:02 | 显示全部楼层
楼主,好详细的对比分析报告图,让人看了很直观、一目了然,谢谢分享,辛苦了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 22:15 , Processed in 0.095227 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表