Bitdefender en tepede olmayı hak etmiyor. Sezgisel ve davranışsal analizi neredeyse tamamen ezber üzerine çalışıyor. Sandbox'u da yetersiz. Basit bir shellcode loader düşünelim. Tamamen custom olarak yazsanız bile VirtualAlloc + CreateRemoteThread API'nı kullandığınız an bayrak kaldırır. Ama runtime'da dinamik olarak çözecek şekilde şifrelerseniz statik ve sezgisel analizi tamamen boşa çıkıyor. Davranışsal analizi de çok yetersiz. Hadi bu kombinasyonla statik ve sezgisel analizi atlattık diyelim, davranışsal analizde shellcode'un processe enjekte edildiği anı yakalaması lazım ama sadece içeri buyur ediyor. Belli başlı davranış tiplerini ezberletmişler sadece onlara bakıyor. Kaspersky ve ESET bu konuda kesinlikle çok daha iyi.