楼主: jefffire
收起左侧

[讨论] 关于360卫士主防在卡饭样本包的测试中长期100%的一些个人看法

  [复制链接]
derrick_goi
发表于 2011-3-12 13:37:19 | 显示全部楼层
回复 9楼 fzq198776 的帖子

呵呵,好期待 sp7 哦..
iippuiui
发表于 2011-3-12 13:44:16 | 显示全部楼层
接近神一般的毛豆了~
yujiakun
头像被屏蔽
发表于 2011-3-12 13:46:54 | 显示全部楼层
360也许不是最强的,但进步是最快的,总有一天超越其他人
小蚂蚁的梦想
发表于 2011-3-12 13:57:01 | 显示全部楼层
   继续努力  不骄不躁
傲尔
发表于 2011-3-12 14:04:21 | 显示全部楼层
不错,努力的成果
klinxun
发表于 2011-3-12 14:08:47 | 显示全部楼层
本帖最后由 klinxun 于 2011-3-12 14:13 编辑

数目多,种类少。测双击的人都应该看得出的。昨晚看过某群直播测试某杀毒的双击,种类就那么几种……能防的防住,不能防的都过了……而且有些样本比较流氓性质的样子,倒是卫士就能解决的……
360的测试成绩这么好看,但是又不见得做免杀的没饭吃了,可想而知该过的还会过,该中招的童鞋还是一样会中招。不过这也是技术能不断进步的原因。
jefffire
头像被屏蔽
 楼主| 发表于 2011-3-12 14:13:19 | 显示全部楼层
klinxun 发表于 2011-3-12 14:08
数目多,种类少。测双击的人都应该看得出的。昨晚看过某群直播测试某杀毒的双击,种类就那么几种……能防的 ...

卡饭这类样本都快一年了,防不住的还是防不住,是不是说明了什么问题呢?
jefffire
头像被屏蔽
 楼主| 发表于 2011-3-12 14:15:20 | 显示全部楼层
查理弗朗西斯 发表于 2011-3-12 13:20
顶一个,顺便问问,如果是本地主防,升级规则很难吗

智能主防要升级比较困难,因为要关联分析,还要保证这条行为规则不能误报过高。非智能的就容易些,不过也要看是什么漏洞,如果是内核级别的,那也麻烦。
klinxun
发表于 2011-3-12 14:15:27 | 显示全部楼层
本帖最后由 klinxun 于 2011-3-12 14:15 编辑

回复 17楼 jefffire 的帖子

呵呵,一些厂商,除了入库,确实要做点什么别的了。
zhan110zheng
发表于 2011-3-12 14:26:00 | 显示全部楼层
理性看待
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:55 , Processed in 0.103214 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表