查看: 4737|回复: 13
收起左侧

[讨论] NOD32的启发式在国内还是很强的。。。。。

[复制链接]
The EQs
发表于 2007-2-5 14:49:56 | 显示全部楼层 |阅读模式
记得很多人经常拿国内论坛样本区的实验来衡量nod32。。。。。如果你真的这么衡量的话。。。就不会说nod32的启发式弱了。。为什么呢?因为nod32多数都是用启发式报的,而它的病毒库并不是很大,对病毒特征码识别率也没有Kaspersky和Antivir那么高,在这种情况下能达到这种水平,已经是很不错了。。。相反,大家经常夸赞的Antivir,不说了,多数都是用病毒库来查杀的,报已知病毒的次数大于未知病毒,这是因为其病毒库的数量很庞大+对病毒特征码识别率较高(当然,偶还是认为Kaspersky是识别率最高的)。试想,如果nod32拥有antivir一样的病毒库和对病毒特征码识别率。。。。那么nod32显然会更好一些。。。。。

评分

参与人数 1经验 +2 收起 理由
曲中求 + 2 版区有你更精彩: )

查看全部评分

mofunzone
发表于 2007-2-5 14:54:53 | 显示全部楼层
问题是
你只是在想象而已
或许未来可能
眼下还是antivir最适合
等nod到你想象的时候你就可以在nod区发吹水贴了
ly250094040
发表于 2007-2-5 14:58:37 | 显示全部楼层
LS的白在样本区混了......
ly250094040
发表于 2007-2-5 14:58:56 | 显示全部楼层
这么简单个道理都不明白
mofunzone
发表于 2007-2-5 15:02:33 | 显示全部楼层
道理我很明白的
就是现在在样本区,antivir比nod好
这就足够了
以后的事情可能发生的多了
允许你nod改病毒库,为什么不允许antivir改启发?
nkkarl
发表于 2007-2-5 15:12:42 | 显示全部楼层
原帖由 mofunzone 于 2007-2-5 15:02 发表
道理我很明白的
就是现在在样本区,antivir比nod好
这就足够了
以后的事情可能发生的多了
允许你nod改病毒库,为什么不允许antivir改启发?


我觉得小红伞误报太多,死马也报。

[ 本帖最后由 nkkarl 于 2007-2-5 15:14 编辑 ]
wang_fire
发表于 2007-2-5 15:15:28 | 显示全部楼层
起码我觉得用了那么多杀软,nod是误报最低的,而且监控做的绝对一流
kfanty
发表于 2007-2-5 15:25:58 | 显示全部楼层
完全靠启发,必竟有一定的局限性,也存在一定风险,要不还要病毒库干什么?如果nod的病毒库有小红伞那样强大的话,他的人气定会胜过卡巴。不管怎么说,nod是一款不错的杀软。
曲中求
发表于 2007-2-5 15:32:17 | 显示全部楼层
同意楼主和7楼的意见!

只不过。。。MS。。NOD 32的设计理念并不会完全走病毒库大的方向发展。。。。NOD 32走的可能是小而轻巧但查杀率高的道路。。。。以一杀百。。的发展趋势。。以QQ木马为例。。。可能知道其中的样本,从而通过高启发而查杀大部分的其他类似的。。。现在QQ木马,NOD 32还会通过高启发来查杀。。。样本不求全,但求精。。。。当然啦,俺也是从官方对查杀效率的分析来感觉的。。


轻装高效比较像NOD 32的风格。。。
tangke525
发表于 2007-2-5 15:44:02 | 显示全部楼层
nod32的启发报毒与其误报的比率是最平衡的,保持得最好的.

也许nod32的启发不如XX敏感,但它将误报率控制得比XX好.

但不敏感不代表不强劲,启发是nod32的看家本领,甚至从某些方面来说强于主动防御.

只要承认这点,其他的就好办了,只是有区域性的收集主流样本,尽量收集生僻样本而已.

这已经不属于技术范畴了.

PS:为了控制讨论范围和影响,对某些名称做了特殊处理...

[ 本帖最后由 tangke525 于 2007-2-5 15:47 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 19:00 , Processed in 0.128289 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表