技术0
经验2767
魅力1
人气80
分享27
原创3
注册时间2021-7-5
最后登录2023-9-6
阅读权限30
在线时间81 小时
主题165
回帖69

略有小成

- 积分
- 2009
- 人气
- 80
- 分享
- 27
|
本帖最后由 wwwab 于 2021-7-25 10:07 编辑
样本的上报和后续处理对一个杀软来说至关重要,因为上报途径完善才能解决误报问题和漏报问题,改善自身杀毒能力、优化引擎查杀性能。
一共分为A、B、C三个档位,包括+、-
(以下排名不分先后)
一、火绒
1.上报方式
- 火绒安全官方论坛(https://bbs.huorong.cn/)病毒查杀问题反馈专区,需要注册后才能上报,不注册看不到该专区(游客没有查看访问的权限),直接通过邮箱即可注册,可通过添加附件或者分享链接的方式进行上报
- 将病毒样本发至邮箱地址:seclab#huorong.cn(#改成@)
- 将病毒样本发给QQ
2.评价
- 上报便捷度:A+,上报途径多样,上报要求较少
- 平均分析效率:A,通常当天提交的样本,当天下班时间段给出结果
- 初次分析准确度:A-,分类比较精确,极少数情况判断失误
- 可跟踪度:A+,不管你用的什么方法提交的样本,都有完善的后续跟进和反馈结果体系
- 再次分析的可能性:A+,可以要求再次分析,官人也会认真查看传达你提供的理由给分析师。
二、智量
1.上报方式
- 软件内上报
- QQ上报
- 邮箱上报(virus#wisevector.com,#改成@)
2.评价
- 上报便捷度:A,主要都在软件内上报,超出大小限制后可在QQ上报,相对于国内来说上报途径还算友好
- 平均分析效率:A,入库速度挺快的
- 初次分析准确度:A,比较准确
- 可跟踪度:B,软件内上报并没有后续跟进和结果反馈体系,QQ上报倒还可以问
- 再次分析的可能性:未知
三、360
1.上报方式
- 云引擎自动上传
- https://fuwu.360.cn/jubao/wenjian
- http://sampleup.sd.360.cn/index.php
- 开发者误报上报https://open.soft.360.cn/report.php(需要填写的材料比较多,需要手机号等的个人信息)
- 软件内反馈渠道
2.评价
- 上报便捷度:A,丰富
- 平均分析效率:未知
- 初次分析准确度:未知
- 可跟踪度:C,并没有比较完善的后续跟进和反馈结果体系
- 再次分析的可能性:未知
四、瑞星
1.上报方式
- data.rising.com.cn,需要注册后才能上报,直接通过邮箱即可注册,机器自动流程处理,通常n天都分析不出来
- http://bbs.ikaka.com/,需要注册后才能上报,工作日人工处理,注册需要手机验证
2.评价
- 上报便捷度:B
- 平均分析效率:C
- 初次分析准确度:A
- 可跟踪度:A
- 再次分析的可能性:未知
五、金山毒霸
1.上报方式
- 云引擎自动上传
- QQ:800817117
- 爱毒霸论坛(http://bbs.duba.net/),可以使用第三方(QQ、微信)登录注册,但是发帖就必须要验证手机
2.评价
- 上报便捷度:B
- 平均分析效率:A-,部分样本人工处理后还需要等待生效
- 初次分析准确度:A
- 可跟踪度:B,通常官人会让你自己过一会儿再扫一下看看,不会直接返回结果
- 再次分析的可能性:未知
六、微点佰慧
1.上报方式
- 云引擎自动上传
- 官方论坛(https://bbs.depthsec.com.cn/)需要注册后上报,直接通过邮箱注册
- QQ发送
2.评价
- 上报便捷度:C
- 平均分析效率:未知
- 初次分析准确度:未知
- 可跟踪度:B
- 再次分析的可能性:未知
七、江民
1.上报方式
- 软件内上报
- 邮箱上报(virus#jiangmin.com,#改成@)
2.评价
- 上报便捷度:B,邮箱是挺方便的,但是上报平台较少
- 平均分析效率:未知(疑似不是很高)
- 初次分析准确度:未知
- 可跟踪度:C,我上报几次都没有邮件回复,软件内上报也基本都是转人工分析的
- 再次分析的可能性:未知
八、腾讯电脑管家
1.上报方式
- 云引擎自动上传
- 腾讯电脑管家论坛(https://bbs.guanjia.qq.com/)木马申诉举报区,支持直接QQ登录注册即可
2.评价
- 上报便捷度:B
- 平均分析效率:C-,云引擎经常漏杀,论坛上报工作日就会回复收到样本,但也是需要1-10个工作日才能看完的,通常是要半个月-一个月才能好的
- 初次分析准确度:A-
- 可跟踪度:B-,误报有邮件反馈,漏报说是有,但实际并没有
- 再次分析的可能性:C
PS.因为可跟踪度的关系,所以部分杀软的评论分析效率、初次分析准确度、再次分析的可能性为未知.
|
评分
-
查看全部评分
|