查看: 2563|回复: 8
收起左侧

[求助] 求2006年中期的IVDF

[复制链接]
mofunzone
发表于 2008-4-5 09:23:12 | 显示全部楼层 |阅读模式
由于antivir在扫描区的启发测试中存在一些问题,存在一些虚假已知病毒
因为antivir的启发和特征是共同存在的,而不是单独通过关闭启发就可以测试出来的
例如一个已经入库的样本,antivir可能和其他很多属于相同家族的病毒一起推测出家族基因,但是这些特征并不会被移除,这样扫描的时候就显示的是已知而不是启发,但是实际在没有病毒库的情况下就完全可以通过基因查杀了
所以我个人想在扫描区做一个独立的对antivir启发式引擎的测试,看在没有病毒库支持的情况下仅仅通过引擎可以查杀出多少未知病毒,这样antivir的启发侦测率相对其他软件类似eset nod32和f-prot才具有可比性,因为eset nod32和f-prot的启发和病毒库是不重叠的,而antivir的启发和病毒库重叠
类似最新的viruslist 4-4的测试中,在使用V6.36.01.28的病毒库(2007年2月4日)+最新的v8引擎可以在0已知的情况下查杀出139/153个样本,实际仅仅需要14个病毒库支持就可以全灭当日的样本,但是在用最新的病毒库扫描的时候虽然是152/153个,但是显示启发数目是0,两个原因,antivir的基因启发在antivir的统计里面也算在已知,单独统计非常麻烦,而且基因可以查杀的病毒很多已经入库,造成我所称的虚假已知

在这里求一下2006年中期的病毒库,虽然认为扫描区碰上1年以上的样本概率很小,以防万一
2006年中以前的病毒库就不用提供了,我能找到05年年底的,但是引擎认为病毒库损坏,不可以使用所以不能工作,而且需要的是IVDF而不是VDF,请注意一下,谢谢
will
发表于 2008-4-5 10:37:21 | 显示全部楼层
额  …    应该没什么人会有06年的IVDF
mofunzone应该问官方要  也许这样更简单一些
mofunzone
 楼主| 发表于 2008-4-5 10:44:05 | 显示全部楼层

回复 2楼 yimike 的帖子

无聊搜索看看能不能找到吧。。。
p.s 真没想到在扫描区里面1年以前antivir就入库了的样本还真不少。。
冷冷
发表于 2008-4-5 10:55:46 | 显示全部楼层
欢迎啊
zwl2828
发表于 2008-4-5 12:31:35 | 显示全部楼层
无能为力
希望LZ告诉我们测试的结果!
帮助改善AntiVir

Ps.这里问一下,IVDF和VDF有什么差别?官方写的是
AntiVir incremental VDF update (IVDF) (Unicode)



[ 本帖最后由 zwl2828 于 2008-4-5 12:33 编辑 ]
SONGBOWEN
发表于 2008-4-17 17:03:46 | 显示全部楼层

回复 5楼 zwl2828 的帖子

个人理解:IVDF是增量的,VDF是独立的,IVDF是在VDF的基础上增量
闪电战
发表于 2008-4-17 17:15:47 | 显示全部楼层

回复 6楼 SONGBOWEN 的帖子

VDF可以用于9x(不记得是不是只能用于9x)
IVDF可以用于NT
IVDF支持Unicode
hyxuzhimin
发表于 2008-4-17 17:20:45 | 显示全部楼层
M大虾还是等一年在做这个实验吧
wayaya
发表于 2008-4-17 18:37:13 | 显示全部楼层
找到了吗?官方有没有?

如果有软件刻盘上瘾的,或许可以找到以前的盘,我都是每隔一段时间就清理光盘的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-28 09:58 , Processed in 0.135811 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表