楼主: nkspark
收起左侧

[技术原创] 对于“误报”的一些思考的总结

  [复制链接]
独步行
发表于 2011-4-2 23:22:12 | 显示全部楼层
呵呵,个人感觉这个说法比较浅显哦,因为本来有的评测(当然不是仅指论坛的)也要考虑误杀率的。
byxxdrls
头像被屏蔽
发表于 2011-4-2 23:28:55 | 显示全部楼层
回复 50楼 nkspark 的帖子

你这话得罪人太多了。MJ肯定忍不住了不过,MJ也许有点惺惺相惜呢
nkspark
 楼主| 发表于 2011-4-2 23:30:34 | 显示全部楼层
byxxdrls 发表于 2011-4-2 23:28
回复 50楼 nkspark 的帖子

你这话得罪人太多了。MJ肯定忍不住了不过,MJ也许有点惺惺相惜呢


MJ同学扣扣局部细节的东西还行,大局观差远了.
hx1997
发表于 2011-4-2 23:39:00 | 显示全部楼层
不考虑误报时,100%查杀率是很容易实现的;

真有这么容易吗?那为什么还有那么多杀不出的病毒?别告诉我都是减少误报给弄没了

反病毒厂商一条规则就可以达到查杀率100%,例如“凡是属于卡饭病毒包的样本,都是病毒”。

首席同学您的思路太妙了,这个功能连HIPS都做不到,请问您是如何做到的呢?

假设卡饭的病毒样本包,100个样本文件,其中80个正常文件,20个病毒文件。其中10个病毒文件是常规PE格式,10个病毒文件是RAR打包;
考虑到误报,反病毒厂商修改规则为“凡是属于卡饭病毒包的常规PE格式文件,都是病毒”。

这个更妙了,难道rar打包的文件杀软不会解压缩吗?解压缩了不还是PE文件吗?
另外还是那个问题,请问您如何让电脑判断某个文件一定是卡饭毒包里的呢?
xwxFirst
发表于 2011-4-2 23:45:47 | 显示全部楼层
回复 54楼 hx1997 的帖子

同学,你理解问题太死了,要把握精神实质。
jefffire
头像被屏蔽
发表于 2011-4-2 23:46:06 | 显示全部楼层
hx1997 发表于 2011-4-2 23:39
真有这么容易吗?那为什么还有那么多杀不出的病毒?别告诉我都是减少误报给弄没了

我已经叫他参考我8L的思路了,图灵奖唾手可得
你想怎样
头像被屏蔽
发表于 2011-4-2 23:47:26 | 显示全部楼层
360粉丝和楼主的争论绝大多数是属于技术讨论的范畴的 ,  就算是互有胜负, 互不服气, 互相争斗也还是没算太跑题

而其他粉丝尤其是某山粉丝的介入就纯属是敲锣边了,  没看见有任何技术对答 . 这样多少证明了他们的水平

不过貌似楼主在那些粉丝的搀和之下有点更加的忘乎所以,   这样早晚会被他们害了 ,也即是捧杀.

jefffire
头像被屏蔽
发表于 2011-4-2 23:47:54 | 显示全部楼层
本帖最后由 jefffire 于 2011-4-2 23:51 编辑
xwxFirst 发表于 2011-4-2 23:45
回复 54楼 hx1997 的帖子

同学,你理解问题太死了,要把握精神实质。

只有方向,没有细节,什么也不是。
当然这是国人的通病。喊口号,来个指点江山,这不是各种设计师、首席们经常干的么。
hx1997
发表于 2011-4-2 23:50:00 | 显示全部楼层
回复 55楼 xwxFirst 的帖子

请指教,这里的精神实质指的是什么?
hx1997
发表于 2011-4-2 23:50:16 | 显示全部楼层
回复 58楼 jefffire 的帖子

此话怎讲?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 15:45 , Processed in 0.109624 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表