查看: 1035|回复: 3

国内杀软厂商的样本上报方式总结和评价

[复制链接]

0

技术

1

魅力

3

原创

略有小成

Rank: 4

积分
2009
人气
80
分享
27
发表于 2021-7-25 09:47:49 | 显示全部楼层 |阅读模式
本帖最后由 wwwab 于 2021-7-25 10:07 编辑

样本的上报和后续处理对一个杀软来说至关重要,因为上报途径完善才能解决误报问题和漏报问题,改善自身杀毒能力、优化引擎查杀性能。

一共分为A、B、C三个档位,包括+、-

(以下排名不分先后)

一、火绒
1.上报方式
  • 火绒安全官方论坛(https://bbs.huorong.cn/)病毒查杀问题反馈专区,需要注册后才能上报,不注册看不到该专区(游客没有查看访问的权限),直接通过邮箱即可注册,可通过添加附件或者分享链接的方式进行上报
  • 将病毒样本发至邮箱地址:seclab#huorong.cn(#改成@)
  • 将病毒样本发给QQ


2.评价
  • 上报便捷度:A+,上报途径多样,上报要求较少
  • 平均分析效率:A,通常当天提交的样本,当天下班时间段给出结果
  • 初次分析准确度:A-,分类比较精确,极少数情况判断失误
  • 可跟踪度:A+,不管你用的什么方法提交的样本,都有完善的后续跟进和反馈结果体系
  • 再次分析的可能性:A+,可以要求再次分析,官人也会认真查看传达你提供的理由给分析师。


二、智量
1.上报方式
  • 软件内上报
  • QQ上报
  • 邮箱上报(virus#wisevector.com,#改成@


2.评价
  • 上报便捷度:A,主要都在软件内上报,超出大小限制后可在QQ上报,相对于国内来说上报途径还算友好
  • 平均分析效率:A,入库速度挺快的
  • 初次分析准确度:A,比较准确
  • 可跟踪度:B,软件内上报并没有后续跟进和结果反馈体系,QQ上报倒还可以问
  • 再次分析的可能性:未知



三、360
1.上报方式
  • 云引擎自动上传
  • https://fuwu.360.cn/jubao/wenjian
  • http://sampleup.sd.360.cn/index.php
  • 开发者误报上报https://open.soft.360.cn/report.php(需要填写的材料比较多,需要手机号等的个人信息)
  • 软件内反馈渠道


2.评价
  • 上报便捷度:A,丰富
  • 平均分析效率:未知
  • 初次分析准确度:未知
  • 可跟踪度:C,并没有比较完善的后续跟进和反馈结果体系
  • 再次分析的可能性:未知


四、瑞星
1.上报方式
  • data.rising.com.cn,需要注册后才能上报,直接通过邮箱即可注册,机器自动流程处理,通常n天都分析不出来
  • http://bbs.ikaka.com/,需要注册后才能上报,工作日人工处理,注册需要手机验证


2.评价
  • 上报便捷度:B
  • 平均分析效率:C
  • 初次分析准确度:A
  • 可跟踪度:A
  • 再次分析的可能性:未知


五、金山毒霸
1.上报方式
  • 云引擎自动上传
  • QQ:800817117
  • 爱毒霸论坛(http://bbs.duba.net/),可以使用第三方(QQ、微信)登录注册,但是发帖就必须要验证手机


2.评价
  • 上报便捷度:B
  • 平均分析效率:A-,部分样本人工处理后还需要等待生效
  • 初次分析准确度:A
  • 可跟踪度:B,通常官人会让你自己过一会儿再扫一下看看,不会直接返回结果
  • 再次分析的可能性:未知


六、微点佰慧
1.上报方式
  • 云引擎自动上传
  • 官方论坛(https://bbs.depthsec.com.cn/)需要注册后上报,直接通过邮箱注册
  • QQ发送


2.评价
  • 上报便捷度:C
  • 平均分析效率:未知
  • 初次分析准确度:未知
  • 可跟踪度:B
  • 再次分析的可能性:未知


七、江民
1.上报方式
  • 软件内上报
  • 邮箱上报(virus#jiangmin.com,#改成@


2.评价
  • 上报便捷度:B,邮箱是挺方便的,但是上报平台较少
  • 平均分析效率:未知(疑似不是很高)
  • 初次分析准确度:未知
  • 可跟踪度:C,我上报几次都没有邮件回复,软件内上报也基本都是转人工分析的
  • 再次分析的可能性:未知


八、腾讯电脑管家
1.上报方式
  • 云引擎自动上传
  • 腾讯电脑管家论坛(https://bbs.guanjia.qq.com/)木马申诉举报区,支持直接QQ登录注册即可


2.评价
  • 上报便捷度:B
  • 平均分析效率:C-,云引擎经常漏杀,论坛上报工作日就会回复收到样本,但也是需要1-10个工作日才能看完的,通常是要半个月-一个月才能好的
  • 初次分析准确度:A-
  • 可跟踪度:B-,误报有邮件反馈,漏报说是有,但实际并没有
  • 再次分析的可能性:C


PS.因为可跟踪度的关系,所以部分杀软的评论分析效率、初次分析准确度、再次分析的可能性为未知.

评分

参与人数 1经验 +10 人气 +5 分享 +2 收起 理由
skystars + 10 + 5 + 2 很给力!

查看全部评分

0

技术

0

魅力

0

原创

初出茅庐

Rank: 2

积分
148
人气
3
分享
0
发表于 2021-10-1 13:40:01 | 显示全部楼层
还是邮箱上报方便,打开就能用,网页上传和QQ这些上传都太不方便了,目前上报国内主火绒,顺便抄送智量,eset和卡巴

1

技术

3

魅力

6

原创

青出于蓝

Rank: 5Rank: 5

积分
3529
人气
81
分享
19
发表于 2022-2-25 19:20:20 | 显示全部楼层
qqqaaa 发表于 2021-10-1 13:40
还是邮箱上报方便,打开就能用,网页上传和QQ这些上传都太不方便了,目前上报国内主火绒,顺便抄送智量,es ...

但可惜火绒上报多,但自己查杀率却不高,在病毒发作时可抢救性不高,这是火绒一大缺点。
但我不明白为什么360上传后基本没反馈但却还查杀率较高。
但360好像是在用户查杀遇到未知文件就会在软件内自动上报(无需登录),可以在360设置里关闭。但隐私性不高。
智量我用过,应该是国内我比较满意的杀软了,其他杀软查杀率低+上传不方便就不说了。

0

技术

0

魅力

0

原创

初学乍练

Rank: 1

积分
26
人气
0
分享
0
发表于 2022-4-29 10:25:08 | 显示全部楼层
期待楼主继续补充更多的杀软,谢谢分享哦⊙∀⊙!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表