查看: 1869|回复: 15
收起左侧

[讨论] avast!的病毒命名很奇怪

[复制链接]
62590423
发表于 2010-8-2 17:01:30 | 显示全部楼层 |阅读模式
可以说除了avast!以外的都是这样命名的:


比如卡巴
Trojan-Clicker.       Win32              .Agent.      nee
    类型              受影响的坏境           不懂        编号


而avast!则以Win32-malware/trojan/spy……-gen入库(普通用户上报才这样貌似),在我理解来这不是真正的基因检测,而它的“特征码”则颇有广谱的味道,比如这里,它只用了Win32:Rugo就搞定了,奇怪的avast!

jefffire
头像被屏蔽
发表于 2010-8-2 17:03:14 | 显示全部楼层
可以说除了avast!以外的都是这样命名的:


比如卡巴
Trojan-Clicker.       W ...
62590423 发表于 2010.8.2 17:01



所谓基因码说穿了还是特征码,换句话说就是广谱特征码
62590423
 楼主| 发表于 2010-8-2 17:04:57 | 显示全部楼层
回复 2楼 jefffire  的帖子

你认不认为小a有机器在分析,非纯手工
   
jefffire
头像被屏蔽
发表于 2010-8-2 17:06:18 | 显示全部楼层
回复

你认不认为小a有机器在分析,非纯手工
62590423 发表于 2010.8.2 17:04



现在的反病毒公司,没有不用机器分析的。有些公司小则几十人,多则几百人,就算全是病毒分析员也来不及啊
kck123
发表于 2010-8-2 17:06:21 | 显示全部楼层
是奇怪的
波导的勇者
发表于 2010-8-2 17:16:00 | 显示全部楼层
回复 3楼 62590423  的帖子


    机器分析很简单 但是怎么准确提取文件的特征 就是厉害了
62590423
 楼主| 发表于 2010-8-2 17:16:53 | 显示全部楼层
回复 6楼 波导的勇者  的帖子

我理解为机器分析才有-gen
   
波导的勇者
发表于 2010-8-2 17:18:30 | 显示全部楼层
回复 7楼 62590423  的帖子


    这个可以跑到布拉格去看看
62590423
 楼主| 发表于 2010-8-2 17:20:13 | 显示全部楼层
回复 8楼 波导的勇者  的帖子

什么东西
   
猪头大队
头像被屏蔽
发表于 2010-8-2 17:20:51 | 显示全部楼层
所谓基因码说穿了还是特征码,换句话说就是广谱特征码
jefffire 发表于 2010.8.2 17:03


正解
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 06:46 , Processed in 0.133628 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表