查看: 11234|回复: 76
收起左侧

[分享] ByteHero百锐未知病毒检测软件-纯启发式,无病毒库

[复制链接]
sailur
发表于 2009-8-7 21:19:10 | 显示全部楼层 |阅读模式
发现了一个纯启发式的病毒检测软件,叫BDV,国产的,很小,不到2mb,应该肯定没有病毒库,绿色免安装。我开着ssm,和卡巴监控,未发现任何恶意行为,不改注册表,不释放文件,也不联网。应该可以放心用。正在测试卡饭的样本包。一会儿发检测结果。
我的权限太低,只能分卷压缩上传。谁权限高传个正版的上来给大家。
下载地址http://www.bytehero.com/download.asp

这是他们主页上未知检测技术的介绍

百锐未知病毒检测技术主要基于代码动态、静态启发式分析技术。能够对加密及变形后的恶意程序进行程序流程跟踪、模拟代码执行逻辑、判断程序行为相关性以及定位恶意代码片段等多种手段分析,因此无需升级病毒库就能智能地识别出绝大部分病毒。


哪位大侠给解释下,看看他们和nod32还有卡巴的启发式有啥区别。


结果出来了把我在卡饭平时搜集的共580个样本扫一遍
检出了百分之五十多
检出率一般吧。
用nod32扫描能检出64.8%
不过这个玩意才2bm,有点纳闷
另外样本区里第一页那个过主流的猛样本也能秒杀,解压后能秒。

http://bbs.kafan.cn/thread-532761-1-2.html

在我c盘扫描出四个毒,这几个是我装的带有插件的ghost一键还原精灵,不过没什么危害我就一直没卸载。扫出来了。见下图。这几个文件卡巴不报,nod32报。误报控制的应该还可以,我是xp-sp3,不知道其他的咋样。
闲话少说,上图




[ 本帖最后由 sailur 于 2009-8-12 11:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
边缘vip + 1 感谢分享!

查看全部评分

cracknew
发表于 2009-8-7 21:21:46 | 显示全部楼层
呵呵,谁愿当小白鼠
1e3e
头像被屏蔽
发表于 2009-8-7 21:25:06 | 显示全部楼层
那个高手测试一下?
悠柚
发表于 2009-8-7 21:26:12 | 显示全部楼层
样本上报居然是Gmail ,Orz
strawman0719
发表于 2009-8-7 21:27:01 | 显示全部楼层
静候小白
虚无名
发表于 2009-8-7 21:27:13 | 显示全部楼层
不知道效果咋样
strawman0719
发表于 2009-8-7 21:29:36 | 显示全部楼层
官网好山寨。。。
白鱼
发表于 2009-8-7 21:31:08 | 显示全部楼层
楼主的头像(算头像吗?)很有意思

有深意
悠柚
发表于 2009-8-7 21:36:00 | 显示全部楼层
被ik成功查杀
D:\TDDownload\BDV1.0\BDV.exe         已检测: Trojan.Win32.Buzus!IK
顶级男子
发表于 2009-8-7 21:37:16 | 显示全部楼层
是个山


我随便下载了样本区的一个样本:http://bbs.kafan.cn/thread-440303-1-1.html 把扫描深度调到最大,结果无视

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 09:57 , Processed in 0.133142 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表