查看: 5651|回复: 20
收起左侧

[讨论] 明确的md5杀毒

[复制链接]
心痛的伤不起
发表于 2025-12-13 21:35:08 | 显示全部楼层 |阅读模式
大数字还是厉害。2025年还md5杀毒,关键还是误报,不知道为啥把这md5入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 2025-12-13 23:07:02 来自手机 | 显示全部楼层
本帖最后由 啊松 于 2025-12-15 11:00 编辑

人家还用文件名查杀呢。这就是所谓东半球最强白帽团队的技术水平,使用超厉害的文件名查杀技术和md5查杀技术以及非白即黑技术遥遥领先国际友商好几个世纪,国际友商根本做不出这技术
驭龙
发表于 2025-12-13 23:56:53 | 显示全部楼层
难道只允许Avira的APC用哈希识别样本,不允许国产的云用哈希识别样本吗?
图钉鱼
发表于 2025-12-14 00:16:55 | 显示全部楼层
360云沙箱很全面的,见过完整版本,内核行为都可以监测。只是对用户不显示太多信息而已,它的云检测各种哈希都有,还有各种局部哈希
ZSsafe
发表于 2025-12-14 00:23:49 | 显示全部楼层
图钉鱼 发表于 2025-12-14 00:16
360云沙箱很全面的,见过完整版本,内核行为都可以监测。只是对用户不显示太多信息而已,它的云检测各种哈 ...

没错  检查项目多有误报很正常,其实完全可以向他们提交加白他们会有流程二次复查
我就看看不说话
发表于 2025-12-14 00:53:33 | 显示全部楼层
啊松 发表于 2025-12-13 23:07
人家还用文件名查杀呢。这就是所谓东半球最强白帽团队的技术水平,使用超厉害的文件名查杀技术和md5查杀技 ...

纠正:非白即黑(
xjwtzq
发表于 2025-12-14 10:16:45 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-12-14 10:37 编辑

MD5也是身份证一种有什么奇怪呢,其他杀毒我用的也有一个MD5查杀,入库估计有很多人恶意提交,数字审查不严格有关系,或者行为与病毒比较像
ii88
发表于 2025-12-14 17:29:14 | 显示全部楼层
md5也是特征码的一种啊。。。   如果文件名比较诡异的,当然也可以作为特征啊。。。  
特征提取大部分是多个维度的一起作用来判断的,有时候是单维度的。。。   这并不奇怪啊。。。   
这取决于提取特征的人的水平。。。   不同病毒分析师的能力也都是参差不齐的。。。
所以有时候这个样本遇到一个菜一点的病毒分析师,直接偷懒提了md5,也是很正常的。。。 提交一下误报就行了。。。
飞翔的蒲公英
发表于 2025-12-14 19:47:24 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-12-15 17:30 编辑

       反正他家个人版一直这样杀毒,虽然md5拉黑是支撑极速响应查杀的重要一环,但它是几乎依赖md5查杀,或者说是过于依赖云拉黑了,面对第一波灰文件经常被动挨打等拉黑,查杀窗口期留的也够大的了,并且经常是威胁样本改个符号md5一变就检测不了了,而且本地qvm引擎误报很严重,非黑即白的(纠正:是”非白即黑“),做个安装包也会被报毒,分析没有多少”细粒度“过于粗暴。      
       完整的分析技术哪家都有,几乎每个大厂的能力上限都很高,政企版都有那种全能力分析的,对抗终究还是要回归主机侧,但普通用户的端点侧算力有限,很难承担起完整检测过程,都在搞本地轻量化,并且个人产品都免费的根本不赚钱,也没动力堆料,就偷点懒呗。

tihs
发表于 2025-12-14 20:50:22 | 显示全部楼层
Avira avast mcafee 赛门铁克,都有hash拉黑的呢,没啥奇怪的

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-28 18:03 , Processed in 0.072526 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表