楼主: 路的吸引
收起左侧

[讨论] AI和主动防御哪个对于未知病毒的识别率高,哪个潜力大

  [复制链接]
Loyisa
发表于 2024-12-2 13:33:50 | 显示全部楼层
hancool 发表于 2024-12-2 12:04
一个个的吹,结果都比不过自带的WD,吹个啥劲呢

Add-MpPreference来一下就老实了
路的吸引
头像被屏蔽
 楼主| 发表于 2024-12-2 13:42:12 | 显示全部楼层
win11自带的杀毒软件是不是你们口中的wd,还是还要购买微软的服务才能用到最好的wd
喀反
发表于 2024-12-2 14:31:02 | 显示全部楼层
Loyisa 发表于 2024-12-2 13:33
Add-MpPreference来一下就老实了

银狐利用这条命令绕过WD都那么久了,微软没一点措施应对吗
Loyisa
发表于 2024-12-2 14:37:37 | 显示全部楼层
喀反 发表于 2024-12-2 14:31
银狐利用这条命令绕过WD都那么久了,微软没一点措施应对吗

一直没有 只要给了UAC,你的WD就会变成瞎子
神龟Turmi
发表于 2024-12-2 15:54:05 | 显示全部楼层
axeaaa 发表于 2024-12-2 02:59
若是用AI针对性识别病毒特征,会比单纯大语言模型靠谱得多

“文字型代码”的前提估计就是没有打包加密等 ...

https://arxiv.org/pdf/1809.08479
DeepInstinct的ML区分家族实现的论文
考虑到普遍认为(不是推荐的意思)DI的ML是目前实现中最强的(检测率以及可以猜测家族的效果)
应该有比较大的参考价值

评分

参与人数 2经验 +20 人气 +3 收起 理由
axeaaa + 3 感谢解答: )
白露为霜 + 20 感谢支持,欢迎常来: )

查看全部评分

神龟Turmi
发表于 2024-12-2 15:56:07 | 显示全部楼层
hancool 发表于 2024-12-2 12:04
一个个的吹,结果都比不过自带的WD,吹个啥劲呢

WD现在也有很大的机学比重啊
又不是只有新厂商会ML弯道超车
传统厂商也在研究ML啊
WD的!ml后缀 ESET的ML/Argur 卡巴的UDS:Trojan.Win32.GenericML.xnet
现在存在感都是不低的

评分

参与人数 1人气 +1 收起 理由
scottxzt + 1 感谢解答: )

查看全部评分

喀反
发表于 2024-12-2 16:00:11 | 显示全部楼层
Loyisa 发表于 2024-12-2 14:37
一直没有 只要给了UAC,你的WD就会变成瞎子

目前找到的方法就是用冰盾自定义规则拦截这条命令,完美
桔梗想见雪
发表于 2024-12-2 16:04:08 | 显示全部楼层
ongarabazanade 发表于 2024-12-2 12:55
微软的安全策略越收越紧,用户越来越多,其他杀软越来越不好弄了

我用的24h2,感觉权限的确收紧了好多,不如之前了
神龟Turmi
发表于 2024-12-2 16:08:23 | 显示全部楼层
喀反 发表于 2024-12-2 14:31
银狐利用这条命令绕过WD都那么久了,微软没一点措施应对吗

微软:给钱!只要策略不是本地设置就不能绕过了(bushi
隔山打空气
发表于 2024-12-2 18:18:12 | 显示全部楼层
本帖最后由 隔山打空气 于 2024-12-2 18:25 编辑

先把一些具体的东西区分开 这俩玩意都被营销搞坏了

基于特征/规则还是基于机学?如果是有机学参与的,使用了什么算法?在哪些阶段起了什么作用?

基于静态数据还是基于动态行为?具体来说是哪些地方的什么数据?

是执行前分析还是执行时分析?如果是执行时分析,是在主机上直接执行还是在主机上的虚拟环境/主机外的隔离环境执行时分析?

评分

参与人数 1经验 +40 收起 理由
白露为霜 + 40 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:04 , Processed in 0.766643 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表