查看: 4391|回复: 20
收起左侧

[江民] 江民2007技术

[复制链接]
liaoying112
发表于 2007-2-21 09:54:18 | 显示全部楼层 |阅读模式
我前天用江民发现,见KV查木马在国产可以讲厉害.
我用KV查得个灰鸽子,之前我用江民未知病毒检测并不发现.
我觉得,它的未知病毒检测比KV的查杀病毒技术还差.
连自己KV程序也讲是可疑.赶什么吃的。

大家说:江民的未知病毒检测的技术是什么?启发式代码分析还是启发式虚拟机判断或起它?





谢谢回复!
绅博周幸
发表于 2007-2-21 10:16:52 | 显示全部楼层
KV的未知病毒检测是基于病毒的共同行为(特征)去检测未知病毒,算是代点虚拟机特点的行为分析工具,但是技术上又不成熟,启发又比不上蜘蛛,说主动防御嘛,也谈不上。总的来说应该是类似于启发的成分多些。
绅博周幸
发表于 2007-2-21 10:17:58 | 显示全部楼层
江民这个未知病毒检测2005版就加上了,可是至今没什么实质性进步,只是在不断修复BUG
绅博周幸
发表于 2007-2-21 10:21:25 | 显示全部楼层
江民要么就搞启发,要么就搞主动防御,这个未知病毒检测简直是鸡肋,四不像,还不如直接给引擎加上启发比较好些。KV的引擎像AVP,但是差太多了,现在的KV顶多是咔吧3。5的引擎
soccer758931
发表于 2007-2-21 12:48:02 | 显示全部楼层
对于这些技术,没有一定的时间是不可能取得多大进展的.核心技术的不成熟直接影响到产品的使用.
stevenji2000
头像被屏蔽
发表于 2007-2-21 13:03:22 | 显示全部楼层
灰鸽子是已知病毒
liaoying112
 楼主| 发表于 2007-2-21 13:24:57 | 显示全部楼层
原帖由 绅博周幸 于 2007-2-21 10:21 发表
江民要么就搞启发,要么就搞主动防御,这个未知病毒检测简直是鸡肋,四不像,还不如直接给引擎加上启发比较好些。KV的引擎像AVP,但是差太多了,现在的KV顶多是咔吧3。5的引擎  




卡巴在5.0版以前技术厉害吗?我没见过
qyb179
发表于 2007-2-21 13:47:34 | 显示全部楼层
我想不怎么样吧
YoYo
发表于 2007-2-21 13:49:27 | 显示全部楼层
还是比较期待江民能有所突破!
diketaozi
发表于 2007-2-21 14:09:36 | 显示全部楼层
江民也只能在国内闹闹了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 18:57 , Processed in 0.120208 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表