查看: 6427|回复: 48
收起左侧

[技术探讨] Microsoft Security Essentials 2.1 特征码及行为分析防御测试

  [复制链接]
主动防御
发表于 2011-8-24 14:26:34 | 显示全部楼层 |阅读模式
一直想看看MSE的主防怎么样,今天有时间测试了一下,结果有些不理想,主防没有拦截。

MSE的主防还需努力。




实机配置:

系统:Windows 7 旗舰版SP1

AMD X4 955

2GB*2 4GB DDR3 1333内存 硬盘希捷 500GB 7200 16

虚拟配置:

处理器核心:2

内存:512

系统:Windows XP SP3 雨林木风 装有360安全卫士

样本来源:卡饭—样本区



测试结果:14/28=50% 行为分析拦截率 0%

































S2.exe 未拦截

light.exe 未拦截

Internet Download Manager 6.05.14 Crack.exe 等同一系列全部未拦截

经样本区各杀毒软件检验,以上所有文件为病毒文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
驭龙 + 30 感谢支持,欢迎常来: )

查看全部评分

主动防御
 楼主| 发表于 2011-8-24 14:27:24 | 显示全部楼层
自己沙发一个。备楼。
IOOOOI
发表于 2011-8-24 14:32:24 | 显示全部楼层
支持一下。行为监控难道不是主防?这成绩有点囧啊!
主动防御
 楼主| 发表于 2011-8-24 14:34:26 | 显示全部楼层
IOOOOI 发表于 2011-8-24 14:32
支持一下。行为监控难道不是主防?这成绩有点囧啊!

我设置里面开启 行为监控 的。。
主动防御
 楼主| 发表于 2011-8-24 14:36:06 | 显示全部楼层
3.0出来要有时间我再试试。不过 2.1 的主防多少算是 聊胜于无 。。
驭龙
发表于 2011-8-24 14:38:42 | 显示全部楼层
我说过MSE的主防是一个半吊子的半成品,跟那SONAR 4简直是小学生跟高中生的差距,完全不是一个等级。

希望下一代MSE能拥有真正的HIPS吧
主动防御
 楼主| 发表于 2011-8-24 14:41:33 | 显示全部楼层
zdshsls 发表于 2011-8-24 14:38
我说过MSE的主防是一个半吊子的半成品,跟那SONAR 4简直是小学生跟高中生的差距,完全不是一个等级。

希 ...

千万别加HIPS。

我喜欢瑞星木马行为,360云智能主动防御(单步拦截),诺顿 SONAR(多步分析)以及 微点 这类智能的主动防御。

像ESET加的那个HIPS并不看好。
hsezbmh
发表于 2011-8-24 14:43:38 | 显示全部楼层
从广义上来说mse的行为监控也算是主防,但算是很基础的,原来测试mse的时候曾经做过双击测试,一般双击能拦截1,2个就不错了

评分

参与人数 1人气 +1 收起 理由
一晴空 + 1 淡定

查看全部评分

LisaLan
发表于 2011-8-24 14:49:35 | 显示全部楼层
It's very poor,but come`
qzmxy2006
头像被屏蔽
发表于 2011-8-24 14:51:44 | 显示全部楼层
mse 主防跟诺顿sonar  avg idp等等差太远了  不是一个等级的额 几乎没见mse 的行为拦截过 基本还是靠特征码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:08 , Processed in 0.116502 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表