瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件 建议改进云查杀数据库的 算法

1   1  /  1  页   跳转

[疑似bug] 建议改进云查杀数据库的 算法

建议改进云查杀数据库的 算法

现在 似乎 大部分的 云引擎都是 md5查杀

很容易 被修改 md5 ,来免杀对抗云引擎 !!!


建议






建议 采用 md5  +  sha1  ,类似的 技术 来 对抗云引擎


就是 一个 新样本 在提取 md5的 时候 ,同时提取 sha1 , 并一同保存到数据库


而 云引擎 在扫描时 ,能 同时 获取 md5  和  sha1  ,这样若 md5被修改了 ,可能sha1 还有效 ,所以就增加了 免杀难度和成本


当然 请酌情考虑啊

用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 UBrowser/5.6.13381.205 Safari/537.36
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复 2F 瑞星工程师20 的帖子

或许 可以 考虑 模糊哈希算法 ,增加 免杀难度

并且 就是 免杀了一个 已经入云库的文件 ,建议开发 云启发 引擎 ,若 两个文件的 哈希值 近似

就上传 分析
http://blog.csdn.net/cwqbuptcwqbupt/article/details/7591818
最后编辑shulun743 最后编辑于 2016-06-20 11:35:34
君素雅达,必不致令我徒劳往返也
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT