楼主: LouisOT
收起左侧

[金山] 凑个热闹,我来测试K+和360的网购木马拦截,附代码及样本!

  [复制链接]
十三少
发表于 2011-8-5 18:28:11 | 显示全部楼层
真是吵得热闹啊
BHHZDQL
发表于 2011-8-5 18:28:41 | 显示全部楼层
leobluelion 发表于 2011-8-5 18:25
我运行一点反应都没

压缩包里运行。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzq198776
发表于 2011-8-5 18:28:48 | 显示全部楼层
Tron 发表于 2011-8-5 18:26
我说的漏洞不是这种实习生水平找的、无聊的绕过漏洞,要找金山的绕过漏洞怎么可能只找到20个,200个都有 ...

能找出过云鉴定的方法?如果给足时间的话,金山的云鉴定器效果还是不错的。。。
yege0201
发表于 2011-8-5 18:28:52 | 显示全部楼层
我觉得K+应该是用到了云~但不是一上来就上传文件的特征值进行判断~而是利用了云规则~也就是利用云服务器中庞大的规则数据库去智能匹配一个程序的运行动向~一旦匹配到风险规则~则拦截~接下来才是慢慢上传微特征进行判断吧~

以上纯属个人猜测~还是官人科普指教~
久远寺有珠
发表于 2011-8-5 18:29:31 | 显示全部楼层
yesha08 发表于 2011-8-5 18:16
MJ原来是金山的员工啊?既然这样那还这么贬低金山,起码有点基本的职业素养吧,MJ现在是360的员工吗?如果真 ...

360的首席工程师就是MJ,败坏360名声的不过是某些狂热的粉,天天拿3721来说话
BHHZDQL
发表于 2011-8-5 18:29:47 | 显示全部楼层
leobluelion 发表于 2011-8-5 18:16
直接扫描无效,一样报安全,最新8.2beta

52楼。。。
zzzoror
发表于 2011-8-5 18:30:33 | 显示全部楼层
依我看这贴也锁了吧,话说今天金山区好多口水
久远寺有珠
发表于 2011-8-5 18:32:25 | 显示全部楼层
LZ测得很有意思,标题测的是K+,但是,其余的防御全部打开,这到底测的是K+还是金山的防御
Tron
头像被屏蔽
发表于 2011-8-5 18:32:39 | 显示全部楼层
fzq198776 发表于 2011-8-5 18:28
能找出过云鉴定的方法?如果给足时间的话,金山的云鉴定器效果还是不错的。。。

过云鉴定不是有全自动工具嘛,我的帖子更新了,你重新看一下,就像被爆的那个沙箱漏洞,就需要不过云鉴定,被报毒更好~
悟心之道
发表于 2011-8-5 18:32:49 | 显示全部楼层
Tron 发表于 2011-8-5 18:26
我说的漏洞不是这种实习生水平找的、无聊的绕过漏洞,要找金山的绕过漏洞怎么可能只找到20个,200个都有 ...

是K+出来之前发表的?
绕过一个漏洞=“NX?”,相信不会这样糊弄观众吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 18:45 , Processed in 0.095191 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表