楼主: 星空下的吻
收起左侧

[讨论] 断网实测纯QVM的强大(多图杀猫,最新加入误报测试结果!!!)

   关闭 [复制链接]
leisong
发表于 2010-11-14 09:20:36 | 显示全部楼层
回复 179楼 星空下的吻 的帖子

QVM和启发的概念相差甚远?为什么?
其实我觉得就是一种高级启发
comicwm
发表于 2010-11-14 10:18:53 | 显示全部楼层
回复 179楼 星空下的吻 的帖子

qvm不是云端的,只不过之前在云端做鉴定器罢了 ,还是本地引擎~~
星空下的吻
 楼主| 发表于 2010-11-14 10:41:28 | 显示全部楼层
回复 181楼 leisong 的帖子

  多数的启发会因为MD5的改变而查不出来吗?
leisong
发表于 2010-11-14 10:47:55 | 显示全部楼层
回复 183楼 星空下的吻 的帖子

本地QVM因修改MD5查不出了吗??

云端的已经做过解释,你还是没明白,云扫描只负责核对云库中已经存在的黑白MD5值,未知MD5需要重新上传检测
jefffire
头像被屏蔽
发表于 2010-11-14 11:08:40 | 显示全部楼层
星空下的吻 发表于 2010-11-14 10:41
回复 181楼 leisong 的帖子

  多数的启发会因为MD5的改变而查不出来吗?

因为云是通过MD5对比来查杀的,当你的本地文件MD5被修改后,云就不认识了,需要重新上传重新鉴定分析。
XMonster
发表于 2010-11-14 11:51:42 | 显示全部楼层
回复 181楼 leisong 的帖子

同意,QVM就是一种高启
星空下的吻
 楼主| 发表于 2010-11-14 13:16:55 | 显示全部楼层
回复 184楼 leisong 的帖子

  那还是说明这个QVM至少在原理上于多数是不一样的,你想NOD显然这样修改是不会有问题的
zyh6036
头像被屏蔽
发表于 2010-11-14 13:18:27 | 显示全部楼层
回复 187楼 星空下的吻 的帖子

你还是没搞懂,本地怎么修改都没用,不信你自己试
leisong
发表于 2010-11-14 13:52:44 | 显示全部楼层
本帖最后由 leisong 于 2010-11-14 13:58 编辑

回复 187楼 星空下的吻 的帖子

13号毒包,按照你提供的删除毒库的办法,纯QVM检测出33个高于NOD32启发,真希望能长期测试,一两天是比较不出名堂的

还有NOD32的启发在本地,自然也得和QVM本地比较啊,你那判断逻辑。。。。。。。。。?不是有多人跟你解释了嘛,云扫描只检测已经存在于云端特征码库MD5值,云端并不直接作启发分析啊,要重新上传到云端后再做分析的,我觉得不难理解啊
星空下的吻
 楼主| 发表于 2010-11-14 14:13:12 | 显示全部楼层
回复 189楼 leisong 的帖子

   说实话我确实乱了.你就说一下先前的QVM的机理吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:38 , Processed in 0.091343 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表