楼主: 管保振
收起左侧

[讨论] 答金山官人tiejun问:钓鱼木马演示(附视频)

  [复制链接]
azazkjkj
发表于 2011-7-20 02:16:35 | 显示全部楼层
官人不是一直说有什么白名单技术
zhuqiao520
发表于 2011-7-20 02:17:15 | 显示全部楼层
seehere 发表于 2011-7-19 17:37
我确定看明白了。如果转人工呢?你也一定要没鉴定出来就运行啊。

是不是我用个文件或什么的 都要等N天?还转人工。。。
zhuqiao520
发表于 2011-7-20 02:27:27 | 显示全部楼层
245867683 发表于 2011-7-19 20:33
你们太坏了,拿山山毒霸和360的卫士比,这要是在山山区集体估计要扣分

不是吧~~~这么恐怖!
cocplay
发表于 2011-7-20 02:28:39 | 显示全部楼层
山山这玩意儿也就看看罢了
zhuqiao520
发表于 2011-7-20 02:29:25 | 显示全部楼层
zhengshixin163 发表于 2011-7-19 21:57
本来想说很多话的,但怕被喷。

说吧 我不会喷你的
qwe12301
发表于 2011-7-20 08:54:12 | 显示全部楼层
本地防御策略近期会变。会采用“强硬”规则
seehere
发表于 2011-7-20 08:55:56 | 显示全部楼层
zhuqiao520 发表于 2011-7-20 02:17
是不是我用个文件或什么的 都要等N天?还转人工。。。

没有百分百的杀毒,都有转人工的时候。否则厂家也不会有人工上报渠道了。
qwe12301
发表于 2011-7-20 08:56:40 | 显示全部楼层
maomao2005020 发表于 2011-7-19 20:33
那很大的一个灰文件,岂不是也要上传很久?

安装文件会拆包检查,然后上传鉴定。我亲身体会过,效率很高。如果是单个未知的PE文件,那会有别的策略。
dopod2009
发表于 2011-7-20 09:40:05 | 显示全部楼层
jefffire 发表于 2011-7-19 08:26
你断网试试,按照李铁军所言,断网了就非白即黑,估计能防住

断网的非白即黑,直接把选择权给用户。很尴尬
FOXFFF
发表于 2011-7-20 09:59:34 | 显示全部楼层
zhuqiao520 发表于 2011-7-20 02:10
你也要别人肯才行啊! 哈哈 你懂的

-,-一直没见金山官人拿出有力的对抗出来...反倒是金粉很活跃,打死不承认毒霸的缺陷...这样也好,让金粉们抱着这份缺陷一辈子吧,毒霸最好永远都这样!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 22:02 , Processed in 0.098721 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表