查看: 1246|回复: 12
收起左侧

[讨论] 有几个小问题。关于咖啡和管家

[复制链接]
帝辛
发表于 2025-4-22 19:09:47 | 显示全部楼层 |阅读模式
听说咖啡已经变成大号vt扫描器了。
听说管家也是。
那么这两个有什么区别吗?
比如咖啡的主防还在吗?我记得之前咖啡不是有个月神很强的吗?

如果都是vt扫描。那么理论不是管家在国内误报更低吗?


但是咖啡是前几的梯队。管家感觉都碰不了火绒。这两差距在哪?病毒库不都是抄VT的吗
zyx9
发表于 2025-4-22 21:28:22 | 显示全部楼层
用过一段时间咖啡家庭版,改个MD5 VT上没有的,有些样本咖啡照样报毒,不像是纯拉黑那种。另外主防也是有的,但是感觉不如企业版,个人经验。

hansyu
发表于 2025-4-22 21:31:46 | 显示全部楼层
咖啡的RP主防一直都在更新,大概两个星期更新一次。
国内流行样本主要靠云,所以才会说是VT扫描器。事实上,咖啡本地有原来的传统病毒库、RP本地机学模型和新的neo(yara特征)病毒库。
由于RP主防样本区样本双击基本没什么反应所以会主观感觉像没有主防,原因未知,不知道是云端规则不敏感还是其他原因,但是RP模块更新挺频繁的。

评分

参与人数 2人气 +6 收起 理由
帝辛 + 3 感谢解答: )
1073328164 + 3 版区有你更精彩: )

查看全部评分

aikafans
发表于 2025-4-23 08:59:54 | 显示全部楼层
管家只知道情报做得相当可以
帝辛
 楼主| 发表于 2025-4-23 11:30:58 | 显示全部楼层
hansyu 发表于 2025-4-22 21:31
咖啡的RP主防一直都在更新,大概两个星期更新一次。
国内流行样本主要靠云,所以才会说是VT扫描器。事实上 ...

我现在用火绒。对付银狐之类的。咖啡好还是火绒好。比如白远控利用银狐
hansyu
发表于 2025-4-23 21:40:46 | 显示全部楼层
帝辛 发表于 2025-4-23 11:30
我现在用火绒。对付银狐之类的。咖啡好还是火绒好。比如白远控利用银狐

在样本新鲜两边都没入库的情况下,火绒有内存防护,咖啡有本地机学,感觉半斤八两,可能火绒更好一点。
帝辛
 楼主| 发表于 2025-4-24 18:13:17 | 显示全部楼层
hansyu 发表于 2025-4-23 21:40
在样本新鲜两边都没入库的情况下,火绒有内存防护,咖啡有本地机学,感觉半斤八两,可能火绒更好一点。

那我还是继续用火绒吧。小A怎么样。我还有个小A选择。bd我这兼容性差太多了。不好用
ewader
发表于 2025-4-24 20:15:36 | 显示全部楼层
帝辛 发表于 2025-4-24 18:13
那我还是继续用火绒吧。小A怎么样。我还有个小A选择。bd我这兼容性差太多了。不好用

avast haoping
hansyu
发表于 2025-4-24 23:51:56 | 显示全部楼层
帝辛 发表于 2025-4-24 18:13
那我还是继续用火绒吧。小A怎么样。我还有个小A选择。bd我这兼容性差太多了。不好用

小a本身还可以,但看个人,你可以尝试一下。如果火绒和小a里选的话,那还是建议你继续用火绒。
librichman
发表于 2025-4-27 12:02:09 | 显示全部楼层
大号vt扫描器算不上,本地还加了料的,但这些料都不是什么稀奇玩意,相反,各个厂家都已经玩得炉火纯青。
网络下载扫描会用到neo,而且有解包的操作,cpu消耗不低,会阻塞浏览器的下载终结状态,我没试过用curl等发起的get请求是否能触发,有时间试试看。
我现在有点好奇咖啡这个执行监控,有时候它并不是如此,会存在写扫描,哪位朋友知道的能说说?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-1 01:00 , Processed in 0.116025 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表