查看: 9772|回复: 78
收起左侧

[讨论] 关于测试360主防的一些忠告,测试主防请注意本文!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  [复制链接]
z13667152750
发表于 2011-4-8 20:18:13 | 显示全部楼层 |阅读模式
引用:  "潜水队员:
   前久有人发过个干掉卫士的样本,当时说已经能拦截了,我虚拟机中试了好多次,发现只要是才开机,即使等开机助手已经出现开机时间提示时,马上运行样本,卫士还是被K了,但只要等一会儿再运行,就都能拦了,所以可能是卫士的响应时间上有点慢,要联网一会儿才有效,你可以看看是不是这个问题。如果这样,那不知道安全不?(加启动项,等下次开机时K了卫士?)不过听说卫士防启动项很严。"



另外还有这个帖子:http://bbs.kafan.cn/thread-955623-1-1.html(我偷点懒,大家爬下楼吧)


因此我怀疑:360的云主防链接服务器比较慢,导致虚拟机开机并联网(可以打开网页)后,短时间内立即测试,会出现无法拦截任何行为的现象;
又或者360主防就是这样设计,主防并非开机即生效,还需要在后台加载一些程序等才会生效.

佐证就是:我在虚拟机开机并联网后立即运行XT,竟然没有拦截加驱,而开机后等几分钟运行又可以拦截加驱,而且leisong测试过,即使断网,360的主防仍会拦截XT加驱



所以我的忠告是:在测试360主防的时候,最好事先运行下XT或者手动修改IE主页,注意是否有弹窗出现,如果出现弹窗则表示主防已经生效,再来进行其他测试,这也许也是以前360主防测试经常出现RP说的原因
同时希望360官方可以给出说明,在一般情况下,开机多长时间后,主防才会生效!

评分

参与人数 2人气 +2 收起 理由
aqingge + 1
luxiao200888 + 1 有些东西慢慢就明白了..多数人呵...感谢分享.

查看全部评分

klinxun
发表于 2011-4-8 20:19:13 | 显示全部楼层
是网络问题吧……
z13667152750
 楼主| 发表于 2011-4-8 20:20:06 | 显示全部楼层
回复 2楼 klinxun 的帖子

断网情况下360主防应该拦截XT加驱,但是在开机后短时间内运行XT,却不会有任何提示,XT加驱成功
comicwm
发表于 2011-4-8 20:23:43 | 显示全部楼层
实机安装呢?
klinxun
发表于 2011-4-8 20:24:11 | 显示全部楼层
回复 3楼 z13667152750 的帖子

这个我不知道了。加载未完毕?
z13667152750
 楼主| 发表于 2011-4-8 20:25:10 | 显示全部楼层
回复 4楼 comicwm 的帖子

360也没有对虚拟机进行特殊处理吧

所以实机应该一样
z13667152750
 楼主| 发表于 2011-4-8 20:25:27 | 显示全部楼层
回复 5楼 klinxun 的帖子

也许......
年下
发表于 2011-4-8 21:47:32 | 显示全部楼层
这个要重视啊~坐等官人出现解答
晚风中的泪
发表于 2011-4-8 22:54:11 | 显示全部楼层
如果真是这样,360就有个巨大漏洞了:木马抢先在360主防生效前启动不就行了/
z13667152750
 楼主| 发表于 2011-4-8 22:55:52 | 显示全部楼层
回复 9楼 晚风中的泪 的帖子

过360的启动项拦截,难度非常大,既然过了启动项拦截,也就基本等于过了360主防

这个其实利用价值不大,开机联网后几分钟主防就生效了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:44 , Processed in 0.124717 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表