楼主: DisaPDB
收起左侧

[病毒样本] 1x

  [复制链接]
DisaPDB
 楼主| 发表于 2024-4-26 19:36:46 | 显示全部楼层
LSPD 发表于 2024-4-26 19:33
感觉qvm调整的挺快,我测见有不少样本前一天还只能靠拉黑,没过两天就都qvm学习了
就是误报太高
...

其实我觉得HIPS还是挺行的……不过单步HIPS体系太容易被针对就是了
00006666
发表于 2024-4-26 19:37:05 | 显示全部楼层
DisaPDB 发表于 2024-4-26 19:30
之前这类样本QVM几乎不能覆盖,只能靠自动机和人工

这个训练速度,有智量的感觉了,是不是智量哪个负责做模型训练的工程师去360做QVM了
DisaPDB
 楼主| 发表于 2024-4-26 19:38:17 | 显示全部楼层
00006666 发表于 2024-4-26 19:37
这个训练速度,有智量的感觉了,是不是智量哪个负责做模型训练的工程师去360做QVM了

之前有小道消息说智量的技术员被挖到360去了,不知道是不是真的
00006666
发表于 2024-4-26 19:41:19 | 显示全部楼层
DisaPDB 发表于 2024-4-26 19:38
之前有小道消息说智量的技术员被挖到360去了,不知道是不是真的

智量当年就是两三天甚至几个小时就下发新模型,然后覆盖之前扫不出来的
DisaPDB
 楼主| 发表于 2024-4-26 19:44:37 | 显示全部楼层
00006666 发表于 2024-4-26 19:41
智量当年就是两三天甚至几个小时就下发新模型,然后覆盖之前扫不出来的

如果真是这样那360的动作应该会更快,毕竟HEUR/QVM在云上
但我持怀疑态度
00006666
发表于 2024-4-26 19:50:18 | 显示全部楼层
DisaPDB 发表于 2024-4-26 19:44
如果真是这样那360的动作应该会更快,毕竟HEUR/QVM在云上
但我持怀疑态度

时间是花在训练模型,然后检查有没有明显误报等的,智量也是实时更新,流式更新实时下发,就类似云上的
DisaPDB
 楼主| 发表于 2024-4-26 19:51:04 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-26 19:53 编辑
00006666 发表于 2024-4-26 19:50
时间是花在训练模型,然后检查有没有明显误报等的,智量也是实时更新,流式更新实时下发,就类似云上的

也有可能是名字叫QVM但是实际上已经是ANN了呢(纯胡扯的)

评分

参与人数 1人气 +1 收起 理由
00006666 + 1

查看全部评分

00006666
发表于 2024-4-26 19:53:08 | 显示全部楼层
DisaPDB 发表于 2024-4-26 19:51
也有可能是名字叫QVM但是实际上已经是ANN了呢

有可能就是,华为那边挖了智量的高层,360挖了智量的技术中台……
DisaPDB
 楼主| 发表于 2024-4-26 19:54:21 | 显示全部楼层
00006666 发表于 2024-4-26 19:53
有可能就是,华为那边挖了智量的高层,360挖了智量的技术中台……

没啥确切消息,就不臆测了

评分

参与人数 1人气 +1 收起 理由
00006666 + 1

查看全部评分

不甘寂寞
发表于 2024-4-26 20:22:03 | 显示全部楼层
DisaPDB 发表于 2024-4-26 18:11
这是文件名杀毒,测试的时候请解压扫描&双击
以及,360已经机学杀了

好的,谢谢大佬提醒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 03:40 , Processed in 0.097154 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表