查看: 1865|回复: 11
收起左侧

[讨论] 使用NIS2011的请注意,一些诡异状况

[复制链接]
jefffire
头像被屏蔽
发表于 2010-9-2 19:13:18 | 显示全部楼层 |阅读模式
本帖最后由 jefffire 于 2010.9.2 19:16 编辑

上个月29号,我对比测试了NIS2010和NIS2011,发了此贴:http://bbs.kafan.cn/thread-781044-1-7.html。发现了以下情况:

1、MIS2011特征码查杀率低于NIS2010

2、NIS2011sonar强于NIS2010

然而今天我在例行的卡饭测试中却发现了截然相反的情况:
今天NIS2011对35个样本的特征码扫描发现了16个,而NIS2010只发现了13个
然而我使用NIS2010对NIS2011sonar测试后的剩余样本进行双击运行测试时发现NIS2010又干掉了3个。


这些诡异的状况似乎预示着,NIS2011并非严格的继承增强版本,而是类似于同步开发的分支版本。


evaonepiece
发表于 2010-9-2 19:16:27 | 显示全部楼层
厄,支持测试,诡异现象啊

老佳
发表于 2010-9-2 19:17:10 | 显示全部楼层
功能上增强,sonar3对于sonar2的改进,并不是增强查杀就算是改进,控制误报也是一方面。。可能会对拦截效果有一定的影响
liqing0305
发表于 2010-9-2 19:19:12 | 显示全部楼层
nis 在防火墙方面也是很强的说
gujiutian
发表于 2010-9-2 19:19:58 | 显示全部楼层
大力的支持下,虽然还没感觉到sonar3代的作用
jefffire
头像被屏蔽
 楼主| 发表于 2010-9-2 19:24:03 | 显示全部楼层
功能上增强,sonar3对于sonar2的改进,并不是增强查杀就算是改进,控制误报也是一方面。。可能会对拦截效果 ...
老佳 发表于 2010.9.2 19:17



特征码也很诡异
懒惰宅猫
发表于 2010-9-2 19:27:02 | 显示全部楼层
这怎么搞的..不是一个库?
特征码也很诡异
jefffire 发表于 2010.9.2 19:24



jefffire
头像被屏蔽
 楼主| 发表于 2010-9-2 19:29:50 | 显示全部楼层
这怎么搞的..不是一个库?
xys620 发表于 2010.9.2 19:27


客服说是一样的,但是。。。
老佳
发表于 2010-9-2 19:30:24 | 显示全部楼层
特征码也很诡异
jefffire 发表于 2010.9.2 19:24



ms2个版本的特征码是一致的,难道是引擎或者其他模块的判断规则也加入了进来?
懒惰宅猫
发表于 2010-9-2 19:30:35 | 显示全部楼层
老铁在干嘛呢...
话说怎么这么卡啊
客服说是一样的,但是。。。
jefffire 发表于 2010.9.2 19:29



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-5 08:51 , Processed in 0.128765 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表