楼主: 522586971
收起左侧

改exe文件名秒杀卡巴HIPS(包括Firewal)l

  [复制链接]
sfzjn
发表于 2011-8-7 19:30:48 | 显示全部楼层
黑羽 发表于 2011-8-7 19:29
哪有只释放一个0KB的垃圾程序

这个可以设置吧,几兆应该可以的,释放越来越多的无用程序,把C盘占满。系统目录下的文件又不敢乱删。。
黑羽
发表于 2011-8-7 19:33:52 | 显示全部楼层
sfzjn 发表于 2011-8-7 19:30
这个可以设置吧,几兆应该可以的,释放越来越多的无用程序,把C盘占满。系统目录下的文件又不敢乱删 ...

垃圾程序威武

飘落的泪
发表于 2011-8-7 19:40:47 | 显示全部楼层
本帖最后由 飘落的泪 于 2011-8-7 19:41 编辑

楼主的观点从根本上就存在问题
不能拿一个 没有可疑/恶意行为的 程序,来测试卡巴斯基的 主防的能力
如果在这样的情况下,卡巴斯基报毒了 那卡巴斯基才不正常
522586971
头像被屏蔽
 楼主| 发表于 2011-8-7 20:18:15 | 显示全部楼层
本帖最后由 522586971 于 2011-8-7 21:02 编辑

这只是一个演示程序,你可以找木马样本改名测试
猪头无双
头像被屏蔽
发表于 2011-8-7 20:23:55 | 显示全部楼层
搬个板凳,坐下围观高手的样本是如何绕过卡巴HIPS的
vfloppy
发表于 2011-8-7 20:27:39 | 显示全部楼层
522586971 发表于 2011-8-7 20:18
飘落的泪和黑羽同学只知道粘贴复制卡巴的使用说明书,何等的悲剧。。

两位连什么叫演示程序都不明白,何 ...

那就在做一个具有破坏性的测试程序出来看看吧,否则不够直观。
飘落的泪
发表于 2011-8-7 20:28:23 | 显示全部楼层
本帖最后由 飘落的泪 于 2011-8-7 20:39 编辑
522586971 发表于 2011-8-7 20:18
飘落的泪和黑羽同学只知道粘贴复制卡巴的使用说明书,何等的悲剧。。

两位连什么叫演示程序都不明白,何 ...


楼主你好:
看来你已经编辑过你刚才的帖子,至少从你原来的帖子中 得知你连卡巴斯基的PDM 属于HIPS 都搞不清楚
你的演示程序 连 联网的动作都没有,请问你是怎么判断出 这个程序是过了卡巴斯基的防火墙组件的呢?
如果你对与安全软件的工作原理很熟悉,我在这里请教一下
你所谓的 演示程序 具体是什麽意思,在你的想象中 HIPS 是工作那一层的ring 3还是 ring 0?
也为我们这些迷迷糊糊的 卡巴的粉丝们解解迷惑呗
522586971
头像被屏蔽
 楼主| 发表于 2011-8-7 20:32:48 | 显示全部楼层
本帖最后由 522586971 于 2011-8-7 20:32 编辑
vfloppy 发表于 2011-8-7 20:27
那就在做一个具有破坏性的测试程序出来看看吧,否则不够直观。


自己找个查不出的木马改名
alphaqd
发表于 2011-8-7 20:40:07 | 显示全部楼层
只要是合法的能执行的文件 运行时 肯定会被 行为监控啊。

522586971
头像被屏蔽
 楼主| 发表于 2011-8-7 20:44:58 | 显示全部楼层
飘落的泪 发表于 2011-8-7 20:28
楼主你好:
看来你已经编辑过你刚才的帖子,至少从你原来的帖子中 得知你连卡巴斯基的PDM 属于HIPS 都 ...

本来想用HIPS表示应用程序控制组件的,因为在卡巴组件名称定义里面,HIPS指的就是应用程序控制。
你可以查看avp status命令。
后来想想,HIPS可能会造成误解,于是就改成应用程序控制了。

本来PDM就是HIPS,8.0硬是把它拆成了PDM和应用程序控制两个组件,弄得骨肉分离。。结果连个CreateRemoteThread都防不住。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 04:02 , Processed in 0.093644 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表