12
返回列表 发新帖
楼主: navetix
收起左侧

[转帖] 究極啟發奧義︰ESET ThreatSense技術

[复制链接]
Guace
发表于 2008-6-6 23:06:25 | 显示全部楼层

回复 10楼 diaojf 的帖子

这年头说话都要特别小心,不然成为别人的眼中钉那就完了,相信EQ2是这么想的吧
zwl2828
发表于 2008-6-7 05:58:11 | 显示全部楼层
ESET的动态启发特征库应该不等于卡巴斯基特征库,因为侦测率差距蛮大的,可由AV-TEST和样本区最新样本包来看。

过度的启发式我认为不见得是好事,倘若真如此『像是报:"a variant of"这类的,是属于启发式没错,但是只要一个威胁特征码,"a variant of"能报的就很多,没有再入库的需要.』

那很简单变种的感染档案一定清不完全,如果分析员用没有再入库的需要来否定档案有无分析必要再加上回报机制的问题~我看一个感染型的变种就足以搞死ESET的用户了,在这前提又要考虑ESET的启发式到底能不能侦测到变种又是个问题了。

文件恢复不完全,残留的病毒特征,杀毒软件自然不会再当VIRUS侦查,档案大概又要另外处理了...何况是上百笔档案。

HIPS才可以大大的帮助特征码更新过慢的ESET,毕竟启发还是会有侦测不到新威胁的窘境(不可能100%侦测率)

就看年底ESET有没有什么动作了!

[ 本帖最后由 zwl2828 于 2008-6-7 06:00 编辑 ]
sanhu35
发表于 2008-6-7 13:37:41 | 显示全部楼层
。。。这贴转还用同意么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:55 , Processed in 0.081974 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表