楼主: syfwxmh
收起左侧

卡巴斯基2011 223Beta 实机测试报告【有疑问请自行测试】【7楼HIPS分析速度对比】

  [复制链接]
爱卡会员
发表于 2010-5-6 16:02:24 | 显示全部楼层
呵呵,看来今年真的是大面积流行云了,不知云以后又是啥!
kafan988
发表于 2010-5-6 16:18:08 | 显示全部楼层
错,对大程序的分析有改进,其实对这种常见程序,验证个MD5,数字签名(严格验证)就ok了
jefffire
头像被屏蔽
发表于 2010-5-6 16:24:25 | 显示全部楼层
错,对大程序的分析有改进,其实对这种常见程序,验证个MD5,数字签名(严格验证)就ok了
kafan988 发表于 2010-5-6 16:18



    咳咳~~~刷分也不是你这么刷的大哥,我要收版权费
jefffire
头像被屏蔽
发表于 2010-5-6 16:27:39 | 显示全部楼层
回复 18# syfwxmh


    刚刚去为了趋势云特意去爬楼,发现趋势云也不怎么样啊,就我个人而言,云的反馈速度是很重要的,如果速度太慢那就大大削弱了云的优势了,金山在这一点就做的相当好。而诺顿的云我感觉更多体现在sonar上了,在特征码上还是一如既往的慢
syfwxmh
 楼主| 发表于 2010-5-6 16:40:16 | 显示全部楼层
回复 24# jefffire


    卡巴这个云更注重社区和HIPS的搭配,那个实时更新HIPS规则很强大
wangjay1980
发表于 2010-5-6 16:43:36 | 显示全部楼层
晕,225居然不拦加驱 WIN7下
syfwxmh
 楼主| 发表于 2010-5-6 16:45:16 | 显示全部楼层
回复 26# wangjay1980


    你上报下?
jefffire
头像被屏蔽
发表于 2010-5-6 16:48:03 | 显示全部楼层
回复 25# syfwxmh


    这个把我搞迷糊了,实时更新HIPS规则,怎么个更新法?我觉得HIPS规则是不好更新的,更新PDM规则倒是可以理解,比如可以通过对样本的分析研究进行更新,毕竟HIPS卡巴只是规定了4个组别其余的要靠使用者手动编辑才行。 或者是社区里大家都放行的行为就自动放行??
   目前声称通过云更新HIPS规则的我只听说过360是这样的,但360的更新从实质意义上来说也不是更新HIPS规则,而是添加可信云白名单,只要是在白名单内的文件即便拦截到危险动作也自动放行,否则就提示
syfwxmh
 楼主| 发表于 2010-5-6 16:50:06 | 显示全部楼层
回复 28# jefffire

不知道,应该是KSN和WOC一起吧。现在貌似只开放了部分功能。
wangjay1980
发表于 2010-5-6 16:59:13 | 显示全部楼层
这种问题应该不用报吧,看下个版本再说吧

我先试试XP
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 01:18 , Processed in 0.100969 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表