楼主: 驭龙
收起左侧

[技术探讨] 【技术帖再次来袭】窥探AMP BM隐形的强大,BM技术是遥测+特征匹配[更新重磅内容]

  [复制链接]
airtech
发表于 2015-11-5 22:33:31 | 显示全部楼层
我是不是可以放弃Norton了






    很多人被命运安排,而我安排命运!
    天天种菜
    发表于 2015-11-12 09:49:33 | 显示全部楼层
    还是不错的啊啊
    likeBBQ
    发表于 2015-11-13 16:46:44 | 显示全部楼层
    还是再等一年半载才考虑win10和WD
    47385024
    发表于 2015-11-13 21:39:31 | 显示全部楼层
    学习中  楼主威武
    qiang_liu
    发表于 2015-11-20 21:08:03 | 显示全部楼层
    wd...............
    空gintoki
    发表于 2016-2-15 11:27:42 | 显示全部楼层
    技术贴顶顶ww
    离不开好
    发表于 2016-2-17 19:40:25 | 显示全部楼层
    看完给跪了,完全看不懂
    chengleok
    发表于 2017-8-17 12:25:34 | 显示全部楼层
    可以,确实很强
    ,就一个.
    发表于 2019-3-27 07:17:17 来自手机 | 显示全部楼层
    现在回过头来看这篇文章,发现WD确实是有这一回事,跟文章描述的一致,我双击很多次,的确很少遇到直接就出现行为监控直接拦截的样本,但是今天双击就遇到过几个不同种类的勒索,包括敲竹杠锁硬盘类的,加密文件类的,之前还测试过类似江民炸弹一类的,WD右键不报,文件监控也不报,双击瞬间还是不报,但勒索保护会提示阻止(但这个不影响样本做出后续的恶意行为),但是过了十秒钟以后WD就会提示发现威胁,然后结束样本进程,干掉样本,锁屏一类的一开始直接还会禁用任务管理器,但被杀以后系统安然无恙,又恢复正常,重启以后依然正常,当然随时都是准备好U盘,万一失败了直接PE重装系统。包括恶意修改破坏加密MBR或者直接加密硬盘类的,WD勒索保护都能抵御,当然卡巴斯基应用程序控制也都可以防御,但不同的是有的样本运行以后就算卡巴开启应用程序控制且是自动阻止任何未知程序的底层磁盘访问的情况下,系统都会蓝屏,虽然强制断电开机后没事,可以正常进入系统,也算防御成功了,但WD的勒索保护我个人觉得更牛逼一点,对付这种破坏加密MBR的样本都可以成功阻止,包括一些用批处理来破坏MBR的,这种使用批处理结合白exe文件来破坏MBR一类的在刚刚出来的时候是很难通过普通监控查杀的方式来防御的,而且WD拦截后系统从未蓝屏死机过一次,记得几年前MSE刚出来的时候,那时候用的还是vista系统,实机双击被过,而且很多样本都miss,至此以后就在也没碰过微软的安全软件,现在到了win10时代,慢慢看着WD的蜕变,的确进步很大,

    评分

    参与人数 4人气 +12 收起 理由
    为你心碎 + 3 赞一个!
    HEMM + 3 鸟姐威威~
    驭龙 + 3 感谢支持,欢迎常来: )
    Sailer.X + 3 版区有你更精彩: )

    查看全部评分

    驭龙
     楼主| 发表于 2019-3-27 13:05:24 | 显示全部楼层
    ,就一个. 发表于 2019-3-27 07:17
    现在回过头来看这篇文章,发现WD确实是有这一回事,跟文章描述的一致,我双击很多次,的确很少遇到直接就出 ...

    其实现在的WD不仅如此,还有很多新的改进,只是我太懒了,没有写,但WD已经越来越强大了

    评分

    参与人数 2人气 +4 收起 理由
    为你心碎 + 2 等待。。。。。
    HEMM + 2 是不是怕杠精啊?WD...偶尔只杀DLL,哭

    查看全部评分

    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 15:36 , Processed in 0.096348 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表