楼主: 李白vs苏轼
收起左侧

[金山] ★★★我来告诉你金山提取”微特征的方法”完全分析结果公布,大家可以参考.或者启发

  [复制链接]
李白vs苏轼
 楼主| 发表于 2011-3-15 18:16:47 | 显示全部楼层
回复 50楼 langsileaa 的帖子

我也在想这个问题

会不会就回归传统途径 提取特征码 上传特征码呢

所以有时云鉴定也出现误报
小紫英
发表于 2011-3-15 18:17:26 | 显示全部楼层
回复 48楼 langsileaa 的帖子

是稍微难点吧
jefffire
头像被屏蔽
发表于 2011-3-15 18:19:19 | 显示全部楼层
langsileaa 发表于 2011-3-15 18:12
回复 46楼 小紫英 的帖子

那归根到底还是和MD5海量名单原理相同了,只是免杀难度比MD5稍微容易点而已。

是难一些。。。
jefffire
头像被屏蔽
发表于 2011-3-15 18:20:01 | 显示全部楼层
本帖最后由 jefffire 于 2011-3-15 18:20 编辑
小紫英 发表于 2011-3-15 18:17
回复 48楼 langsileaa 的帖子

是稍微难点吧

恩,有一点特征码的味道在里面了。。呵呵。对付那些自动改MD5的有一定效果
langsileaa
发表于 2011-3-15 18:20:47 | 显示全部楼层
本帖最后由 langsileaa 于 2011-3-15 18:21 编辑

回复 53楼 jefffire 的帖子

是我自己认为难一点点。个人看法,个人看法。
jefffire
头像被屏蔽
发表于 2011-3-15 18:24:19 | 显示全部楼层
langsileaa 发表于 2011-3-15 18:20
回复 53楼 jefffire 的帖子

是我自己认为难一点点。个人看法,个人看法。

确实难一些,纯粹的增大体积,改MD5不奏效了。杜绝了低水平的自动化“免杀”程序
小紫英
发表于 2011-3-15 18:25:57 | 显示全部楼层
回复 49楼 z13667152750 的帖子

从0开始接受可能不简单,不过看过金山早期的引擎的话,改变并不大
铺开说确实比MD5对比复杂不少,比如本地核心白名单中的文件,一个微特征算法就匹配ok,云端查询文件的时候,最多可能需要十几个微特征算法参与,当然定级之后最终返回的结果还是用一条微特征来匹配的
langsileaa
发表于 2011-3-15 18:32:56 | 显示全部楼层
回复 56楼 jefffire 的帖子

MD5法,微特征法本来就只是解决防御的一部分,而不是完全靠它。只要能解决大部分就行了。剩下的靠启发,主防等环节来弥补。
黑羽
发表于 2011-3-15 18:33:13 | 显示全部楼层
偶要呼叫监护淫会
jefffire
头像被屏蔽
发表于 2011-3-15 18:34:14 | 显示全部楼层
小紫英 发表于 2011-3-15 18:25
回复 49楼 z13667152750 的帖子

从0开始接受可能不简单,不过看过金山早期的引擎的话,改变并不大

这样在响应速度上会相对慢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 04:50 , Processed in 0.100963 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表