12
返回列表 发新帖
楼主: kbsjbtfd
收起左侧

[讨论] EMSI和BD的病毒库一样吗

[复制链接]
神龟Turmi
发表于 6 天前 | 显示全部楼层
本帖最后由 神龟Turmi 于 2025-6-15 22:24 编辑

EMSI是BD本地库+自己的库 无BD机器学习 无BD云 有一个自己的云鉴定 但是似乎要主防检测异常行为才会触发云鉴定(这一部分不保证 EMSI自己没说过 只是从有限的观察得出的)
目前从观察来说 静态(包括库杀 机学 云)和动态(主要是主防)都弱于BD本家满血版本
以及目前所有消费级BD系看起来似乎都是这个情况(甚至企业级BD+自家机学的NGAV也没少看到这种情况)

评分

参与人数 1人气 +3 收起 理由
KevinYu0504 + 3 正解 :) 专业龟龟

查看全部评分

inhh1
头像被屏蔽
发表于 6 天前 | 显示全部楼层
神龟Turmi 发表于 2025-6-15 22:22
EMSI是BD本地库+自己的库 无BD机器学习 无BD云 有一个自己的云鉴定 但是似乎要主防检测异常行为才会触发云 ...

BD本地库感觉对银狐这种很滞后,但是他的云查报法双击有一半的概率会拒绝运行然后吐出来@gen.susp的云查报法(基本是exe),但是会卡很久(BDGZ Enterprise版本测试)
其他bd套皮少了bd云,就明显的下降
神龟Turmi
发表于 5 天前 | 显示全部楼层
inhh1 发表于 2025-6-15 22:57
BD本地库感觉对银狐这种很滞后,但是他的云查报法双击有一半的概率会拒绝运行然后吐出来@gen.susp的云查 ...

是的 BD系消费级在我个人使用感受全部不如BD本家
(包括但不限于GDATA VIPRE EMSI 安克诺斯 驱逐舰 eScan Iobit...)
lsop1349987
发表于 5 天前 | 显示全部楼层
都是bd的库,自家的A库现在基本看不到了,他家最近主要是在强化主防和EDR部分,如果关掉“自动允许云端信誉良好的应用程序”并拉满防御等级(这个选项会导致白加黑因为exe是白的导致可疑行为直接放过),主防拦截率还是不错的。不过话说回来误报也很抽象,比如会通杀pyinstaller
a8855942
发表于 前天 22:44 | 显示全部楼层
还是有区别
munsimli
发表于 昨天 02:54 | 显示全部楼层
神龟Turmi 发表于 2025-6-15 22:22
EMSI是BD本地库+自己的库 无BD机器学习 无BD云 有一个自己的云鉴定 但是似乎要主防检测异常行为才会触发云 ...

龜大說的BD本家满血版本是什麼意思呢
神龟Turmi
发表于 昨天 04:15 | 显示全部楼层
munsimli 发表于 2025-6-20 02:54
龜大說的BD本家满血版本是什麼意思呢

带HyperDetect机器学习的版本
也就是GravityZone Premium及以上(Premium/Enterprise/XDR/MDR Plus)
虽然拿企业版对比别家个人版不太公平 但是卡饭这边用BD的大部分都是用的GravityZone
munsimli
发表于 昨天 09:45 | 显示全部楼层
神龟Turmi 发表于 2025-6-20 04:15
带HyperDetect机器学习的版本
也就是GravityZone Premium及以上(Premium/Enterprise/XDR/MDR Plus)
...

了解,謝謝神龜大大的解說唷
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-21 15:14 , Processed in 0.129806 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表