123
返回列表 发新帖
楼主: 你想怎样
收起左侧

[讨论] 一个病毒样本在360沙箱和金山沙箱运行时, 不同的提示

  [复制链接]
wuyongliang
头像被屏蔽
发表于 2011-6-9 19:20:35 | 显示全部楼层
本帖最后由 焉逢 于 2011-6-9 21:47 编辑

小A的 沙箱功能 不好,  我用沙箱安装软件  结果 安装到真实系统里来了 我无语

沙箱还是得用专业的 。
z13667152750
发表于 2011-6-9 19:31:42 | 显示全部楼层
没有悲伤 发表于 2011-6-9 15:01
做的时间久得老手肯定比新手强这个是常理吧

非常理!360有沙盘的计划好久了,一直说要做,但是最近才真正推出

而且看刚推出的时候两者的沙盘本身漏洞(主要指沙盘安全方面)……
1109059127
发表于 2011-6-9 20:53:42 | 显示全部楼层
I.LOVE.ME. 发表于 2011-6-8 21:48
这个以后会有的把
不过LZ,你截图把脸挡住干吗啊?

一,有可能 是个恐怖图片!
二,专门诱惑你这种不纯洁的淫!
qwe12301
发表于 2011-6-9 22:47:09 | 显示全部楼层
qq541471559 发表于 2011-6-9 19:19
金山的沙箱的确漏沙,而且倒沙不干净。

都还只是印象。哎。其实刚出来那会是有漏现象,现在已经几乎看不到了。
最近如果有的话,有文件看看最好了,说空的其实没啥用
qwe12301
发表于 2011-6-9 22:54:24 | 显示全部楼层
360沙箱的确做了不少的限制。
360主动防御
发表于 2011-6-10 11:07:49 | 显示全部楼层
我对沙箱不是很熟悉, 以前也很少用 ,  所以有几个问题 :
1  :  在360沙箱里 , 这些的病毒行为是不是已经发生了 ,而360沙箱不予显示呢 ?   还是根本在360沙箱里病毒根本无法运行这些行为 ? ?
//样本行为是固定的 和在那个沙箱中无关. 是否显示日志这个每个产品做的不一样. 360隔离沙箱目前的实现没有显示日志.
//从我个人的角度来看: 疯狂的刷日志除了消耗系统资源外没有任何用处.

2  :   在金山沙箱里 ,能看到一大堆的写入和创建注册表值 .这些应该都是虚的吧??
//在任何一款沙箱产品中 看到的注册表 文件 等等操作都是被重定向过的. 是虚的.
//当然 如果漏沙的话就变成真实的了.

如果,倒沙后,实盘里有文件残留,可以确定认为是露沙了, 
//如果不是你手动选择留下来的文件 那么倒沙后如果非沙箱重定向目录还有残留 就是漏沙

可是病毒只是写入和创建注册表, 一般用户也根本无法得知注册表是否真的被修改了.所以无法判定是否露沙
//普通用户使用沙箱时不需要关心是否漏沙的问题. 就像您使用word时不会怀疑word会把编辑的文件存为错误的文档一样. 不漏沙是沙箱的基本原则.
360主动防御
发表于 2011-6-10 11:16:49 | 显示全部楼层
另外 多解释一句:
这个样本的名字是 婚礼的录象和照片,给来和没来的朋友JPG_MP4
普通人看到这个样本之所以会运行的原因是想看到里面的照片 视频等.
您看 您使用360隔离沙箱在不受任何打扰的情况下 达成了目的 而且还避免了中毒.
不展示冗繁的过程, 只展示您期待的结果. 这不是很好吗?
^_^.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 06:56 , Processed in 0.095506 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表