查看: 9168|回复: 53
收起左侧

[转帖] 【木马免杀论坛看法】关于360的木马防火墙云特征查杀方式你可能不知道的秘密

  [复制链接]
Tron
头像被屏蔽
发表于 2011-10-9 15:31:52 | 显示全部楼层 |阅读模式
本帖最后由 Tron 于 2011-10-9 15:32 编辑

纯转贴,转自木马免杀论坛,不代表本人意见,加了点换行看得舒服点


我这里要说的重点是木马防火墙联网时查杀和干扰定位的方式

当你把本地特征库免杀了以后,木马防火墙QVM或其他的病毒名云查杀是利用网络特征库在线查杀,联网时杀,不联网不杀

360有两个以上的云特征库,每个云特征库互不重复,不同时使用,每个云特征库是不同的特征码,各自独立,分时间段交替使用

例如,前一个小时使用的一个特征库报QVM,当你在一小时之内还没来得及免杀掉这个QVM,下一个小时360关闭了这个特征库,并使用另外一个特征库,再查杀就会变成另一个病毒名

而你现在已经不能对上一个小时报的QVM继续免杀了,如果这个小时你又没来得及免杀掉现在的病毒库,那么再过一小时360又会启用另外一个病毒库,并关闭前两个病毒库

也许这个病毒库没有你的特征码,360就不报毒了,你就无法再进行免杀

我说的一个小时时间段只是举个例子,实际上360使用的时间段是不固定的,云特征库使用的顺序也是不固定的,这样就达到了干扰定位的效果。
bingrenyg
发表于 2011-10-9 15:35:55 | 显示全部楼层
lz也转帖?
iezhaoie
头像被屏蔽
发表于 2011-10-9 15:39:24 | 显示全部楼层
学习一下
leisong
发表于 2011-10-9 15:43:02 | 显示全部楼层
故弄玄虚啊。转贴内容是真是假透露一下啊。
唯我独尊
发表于 2011-10-9 15:44:54 | 显示全部楼层
确实是个好思路,不过依然有对抗方法
z13667152750
发表于 2011-10-9 15:45:58 | 显示全部楼层
这样不会有漏杀的情况吗?
Lance6716
发表于 2011-10-9 15:52:15 | 显示全部楼层
前排学习
sht0602
发表于 2011-10-9 15:55:39 | 显示全部楼层
占座
期待科普。
单身熟男 该用户已被删除
发表于 2011-10-9 16:00:54 | 显示全部楼层
如果是这样的话,那经常出现灵异情况也就不奇怪了。。。
zhq445078388
发表于 2011-10-9 16:03:31 | 显示全部楼层
怪不得云经常性抽风
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-24 22:33 , Processed in 0.119136 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表