楼主: Redevil
收起左侧

[病毒样本] 请瑞星和江民的08主动防御测试下[8B924B]

[复制链接]
旭日东升
发表于 2007-8-15 18:59:08 | 显示全部楼层
原帖由 popfather 于 2007-8-15 17:04 发表

所以说主动防御要会用才行,不会用照样挂

看来瑞星公司要对全国瑞星用户中的广大菜鸟们轮流举办“如何使用主动防御功能”的培训班,任重道远啊,呵呵
jlennon
头像被屏蔽
发表于 2007-8-15 19:03:22 | 显示全部楼层
其实拦截cmd无意义,关键是人家调用cmd去做了什么,LZ修改了卡巴的主动防御的手法有些无赖.
tracydk
发表于 2007-8-15 19:07:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Redevil
 楼主| 发表于 2007-8-15 19:11:33 | 显示全部楼层
原帖由 jlennon 于 2007-8-15 19:03 发表
其实拦截cmd无意义,关键是人家调用cmd去做了什么,LZ修改了卡巴的主动防御的手法有些无赖.

不这么修改 卡巴拦不住
偶怎么成无赖了
jlennon
头像被屏蔽
发表于 2007-8-15 19:14:31 | 显示全部楼层

回复 #44 Redevil 的帖子

提示框的"详细"里能看到命令行提示吗?能看到就不那么无赖了,不过如果无命令行的也还得无赖了.

你这个人不无赖,郁闷的MU
红心王子
发表于 2007-8-15 19:14:41 | 显示全部楼层
原帖由 yinxuchina 于 2007-8-15 18:55 发表
和kv差不多,默认规则还不如kv

赞同。。
jlennon
头像被屏蔽
发表于 2007-8-15 19:16:06 | 显示全部楼层
我觉得X星走错路了,杀软应该发展的是智能化的HIPS模块.
virusman
发表于 2007-8-15 19:23:08 | 显示全部楼层
原帖由 popfather 于 2007-8-15 17:04 发表

所以说主动防御要会用才行,不会用照样挂

[:27:] 请看瑞星主动防御技术的介绍:
http://security.zol.com.cn/62/626285.html
从文中摘录:
综上,可以看出瑞星2008版结合了HIPS类软件以及卡巴斯基、微点的优势于一身,不但能够检测出恶意程序,还可以对恶意行为进行阻止。不仅考虑到普通用户的使用习惯,还给高级用户提供了一个十分灵活且功能强大的工具。可以说是一款十分完备的主动防御体系。
我爱舒畅
发表于 2007-8-15 19:27:49 | 显示全部楼层
原帖由 jlennon 于 2007-8-15 18:58 发表

.
按照这个观点,所有的专业HIPS都是LJ了?

呵呵,不要误会,我不是这个意思,只是认为它的主动防御非常不成熟
螳螂打石子
发表于 2007-8-15 19:28:39 | 显示全部楼层
瑞x必须完善规则包,否则主动防御就像摆设。
我不会编规则的,如果我用 主动防御就是摆设。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 04:51 , Processed in 0.108246 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表