查看: 1552|回复: 7
收起左侧

[求助] 用过VBA32和a-squared的进来一下

[复制链接]
悠柚
发表于 2009-4-12 16:03:48 | 显示全部楼层 |阅读模式
VBA32的malwarescope是什么技术?而且vba报的还有oscope这两个有什么区别?

另外a2下载ik的库后,有没有ik的suspect技术,就是报suspect-codepart xx之类的
The EQs
发表于 2009-4-12 16:08:06 | 显示全部楼层

vba32官方主页的介绍

MalwareScope™. The usage of this technology allows building automatically a single entry in the Vba32 antivirus database for a definite family of malicious programs to detect the whole existing family. Moreover the program robot forecasts the possible ways of malware evolution and allows creating "look-ahead" notes to detect the modifications that haven’t been created yet. Thus it solves one of the major issues of traditional signature search when a virus analyst has to get code of a malicious program before it is added to antivirus database. Now the program can recognize modifications by itself and detect a virus even if it has been modified by the author or a virus family has been created on its basis.
悠柚
 楼主| 发表于 2009-4-12 16:20:37 | 显示全部楼层
那a2的问题谁来帮助一下
algebra
发表于 2009-4-12 17:05:59 | 显示全部楼层
IK除了扫描器好像现在自己的GUI版本都没有启发吧
yeow5243
发表于 2009-4-12 17:18:07 | 显示全部楼层

回复 3楼 悠柚 的帖子

我也想知道
xiaochi12
发表于 2009-4-12 17:20:36 | 显示全部楼层
IK全线停用启发,可以用旧引擎开启启发,不过查杀可能会降,因为定义精简了,旧引擎有部分读不出来
悠柚
 楼主| 发表于 2009-4-12 17:32:06 | 显示全部楼层

回复 6楼 xiaochi12 的帖子

谢谢解答
不过为什么不用启发呢?
难道是误杀太严重了?
yybcym
发表于 2009-4-13 08:00:31 | 显示全部楼层
也许正在改进
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 15:34 , Processed in 0.128387 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表