楼主: 李白vs苏轼
收起左侧

[金山] ★★★我来告诉你金山提取”微特征的方法”完全分析结果公布,大家可以参考.或者启发

  [复制链接]
hu3167343
发表于 2011-3-15 17:45:47 | 显示全部楼层
哥只想说要是我的是新样本,网上没有怎么办?
更何况就算网上有,那他怎么比对特征,网上N多资源,他每个比对?一样就下载分析?
根本不可能.想想就知道了.
小紫英
发表于 2011-3-15 17:58:33 | 显示全部楼层
本帖最后由 小紫英 于 2011-3-15 17:58 编辑

啊,39MB某AVG小游戏汉化文件上传要1300秒,改个MD5就上传一次,莫非size不够大?
langsileaa
发表于 2011-3-15 18:06:18 | 显示全部楼层
本帖最后由 langsileaa 于 2011-3-15 18:09 编辑

回复 1楼 李白vs苏轼 的帖子

通过微特征来下载对应文件鉴定,个人有一个疑问:
通过搜索引擎怎么去找完全匹配的文件,如果不能完全匹配,那就意味着“微特征”是可以决定文件性质的。既然“微特征”已经可以决定了,又何必去下载呢?

但MD5这类有个缺点就是如果其中一点点数据变了
,整个MD5就变了这使得这种方法变得近乎不好用了,


个人不认同此观点。文件发生一点点变化,MD5的确发生改变,需要重新分析。但当使用MD5方法所必须的条件满足时,
MD5鉴定相反成了最最准确的。云及时响应、海量MD5名单等,只要条件足够,MD5方法完全不若与其它鉴定方法。
MD5排除意外因素,绝对不会产生误报。相反,其它特征查杀存在产生误报的缺点。
李白vs苏轼
 楼主| 发表于 2011-3-15 18:07:23 | 显示全部楼层
回复 40楼 fzq198776 的帖子

我不知道啊
李白vs苏轼
 楼主| 发表于 2011-3-15 18:07:56 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-3-15 18:12 编辑

回复 42楼 小紫英 的帖子

我先去测今天的360好了  这个问题....
小紫英
发表于 2011-3-15 18:08:48 | 显示全部楼层
本帖最后由 小紫英 于 2011-3-15 18:08 编辑

回复 43楼 langsileaa 的帖子

根据文件特征,决定一种去文件块的方法(有几种),取文件块的hash拼接一下=该文件的微特征
李白vs苏轼
 楼主| 发表于 2011-3-15 18:12:29 | 显示全部楼层
回复 43楼 langsileaa 的帖子

感觉md5用在黑名单比较合适 如果 微特征提取成功鉴定文件安全性后应该可以直接和md5挂钩吧
langsileaa
发表于 2011-3-15 18:12:54 | 显示全部楼层
回复 46楼 小紫英 的帖子

那归根到底还是和MD5海量名单原理相同了,只是免杀难度比MD5稍微容易点而已。
z13667152750
发表于 2011-3-15 18:12:59 | 显示全部楼层
回复 46楼 小紫英 的帖子

就这么简单?
langsileaa
发表于 2011-3-15 18:15:22 | 显示全部楼层
回复 47楼 李白vs苏轼 的帖子

这还是回到原先说的,微特征是和类似MD5库挂钩的。
但是当提取到的微特征通过搜索引擎,并未找到相类似文件下载时,金山的引擎是如何处理的?再进行文件上传?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 05:05 , Processed in 0.094417 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表