查看: 1377|回复: 9
收起左侧

[讨论] 这样算不算防御失败了

[复制链接]
ikarusengine
发表于 2011-11-2 14:38:30 | 显示全部楼层 |阅读模式
COMODO 5.8默认模式,运行下面的样本后会在QQ目录下创建后缀为dll的文件,重启系统打开QQ会发现已经加载这个模块,线程里也有,请问这样算不算防御失败?




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
期待更好
发表于 2011-11-2 14:47:28 | 显示全部楼层
兄弟没开沙盘是吧
墨池
发表于 2011-11-2 15:26:54 | 显示全部楼层
期待更好 发表于 2011-11-2 14:47
兄弟没开沙盘是吧

没开沙盘哪来的无法识别的文件。
天月来了
发表于 2011-11-2 15:27:17 | 显示全部楼层
默认模式下,毛豆好象是英国的软件,不至于去默认模式下也保护中国的QQ软件目录吧??

更不可能阻止QQ软件加载自身目录内的库文件了呢。

要是连个程序加载自身目录下的库文件也监控并提示的话,估计神也会恼火的放弃这软件的。

ikarusengine
 楼主| 发表于 2011-11-2 15:36:21 | 显示全部楼层
天月来了 发表于 2011-11-2 15:27
默认模式下,毛豆好象是英国的软件,不至于去默认模式下也保护中国的QQ软件目录吧??

更不可能阻止QQ软 ...

不是说现在毛豆默认模式很智能了吗?如果还是要用户自行在受保护的文件里做修改才能保护QQ这类软件安全的话,那还是用DefenseWall这种方便的多
天月来了
发表于 2011-11-2 15:46:09 | 显示全部楼层
什么哟,再智能也不能英国人的软件去智能一个包含几百库文件的中国QQ软件呀

你认为这可能么?

例如金山毒霸吧,能去智能印度国内人用的一个什么软件么
天月来了
发表于 2011-11-2 15:48:51 | 显示全部楼层
本帖最后由 天月来了 于 2011-11-2 15:50 编辑

我晕,网络问题,发重复了
秦王扫六合
发表于 2011-11-2 17:05:50 | 显示全部楼层
智能是常用软件的放行  不是阻止....
yjwfdc
头像被屏蔽
发表于 2011-11-2 17:17:36 | 显示全部楼层
毛豆有中国程序员吧,qq这个软件那么多人用,应该加上保护的.
h8888
发表于 2011-11-2 17:49:13 | 显示全部楼层
我觉得,安全模式只适合以下情形:a)在国外使用,且电脑里装的全是国外软件;b)国内毛豆初学者。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 02:46 , Processed in 0.099092 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表