楼主: 【乱】
收起左侧

[金山] 【测验】小测金山毒霸查杀和云鉴定以及铠甲监控

  [复制链接]
绅博周幸
发表于 2012-2-3 11:22:41 | 显示全部楼层
maomao110 发表于 2012-2-3 11:19
问你一件事情   你是经常看评测的   为什么av-c和av-test上面   趋势科技成绩不算太差    怎么在卡饭样本 ...

这个我也不清楚啊,不过以前我用趋势的时候趋势对样本上报的反馈很及时(4小时内),而且配合带启发的引擎+临时病毒库(每小时不断更新)在样本区查杀也很不错呢。
maomao110
发表于 2012-2-3 11:24:02 | 显示全部楼层
绅博周幸 发表于 2012-2-3 11:22
这个我也不清楚啊,不过以前我用趋势的时候趋势对样本上报的反馈很及时(4小时内),而且配合带启发的引擎 ...

这个。。。。去年看趋势样本区测试都是10%-40%   看的郁闷
cutemole
发表于 2012-2-3 11:36:04 | 显示全部楼层
本帖最后由 cutemole 于 2012-2-3 11:36 编辑

我简单说明一下把,统一回复下各楼的问题

1.边界来源的未知文件是有标记的。

2.沙箱运行病毒K+是不拦截的

3.对于置顶锁定windows的行为,毒霸目前是不拦截的,否则可能会导致很多软件出问题

4.K+是基于云的,不是基于云鉴定的。

5.楼主没有见过未知的拦截,可能主要是因为毒霸云对病毒鉴定太快了。楼主可以通过加壳等等手法改造个未知文件出来测试。

6.如果楼主用的是64位系统的话,K+对64位的支持还比较有限,不过很快会出原生64位支持的版本。
julia跺跺
发表于 2012-2-3 11:45:41 | 显示全部楼层
http://bbs.kafan.cn/thread-1215904-1-1.html这个帖子里说的不错
andywangsc
发表于 2012-2-3 13:12:20 | 显示全部楼层
cutemole 发表于 2012-2-3 11:36
我简单说明一下把,统一回复下各楼的问题

1.边界来源的未知文件是有标记的。

原生64位版本,金山终于想通了,泪流满面
【乱】
 楼主| 发表于 2012-2-3 14:22:13 | 显示全部楼层
caixx 发表于 2012-2-3 10:06
“沙箱”中运行样本。

沙箱本来就是一个虚拟的环境,这种虚拟环境下的运行能触发实际环境中的K+?

那虚拟机之类的有时候也时也不能代表实际环境吧?
我实机也悲剧过N次了 云鉴定人工 然后本地不拦截也是个现实问题
像文中某周那样本 实际测的 结果悲剧还原系统
【乱】
 楼主| 发表于 2012-2-3 14:22:51 | 显示全部楼层
DPT1 发表于 2012-2-3 11:01
在金山沙箱中运行病毒程序K+是不会拦截的,除非用沙盘。

事实是 可杀样本可以拦杀
【乱】
 楼主| 发表于 2012-2-3 14:26:46 | 显示全部楼层
qwe12301 发表于 2012-2-3 10:29
1.不要在沙箱测试主防,沙箱本来就是受限的环境
2.winlock这类样本和fakeAV类似,就是一个界面,如果没有写 ...

不知道对一些样本
下载安全→云鉴定转人工→双击悲剧 是什么想法.....
【乱】
 楼主| 发表于 2012-2-3 14:50:31 | 显示全部楼层
本帖最后由 【乱】 于 2012-2-3 14:51 编辑
cutemole 发表于 2012-2-3 11:36
我简单说明一下把,统一回复下各楼的问题

1.边界来源的未知文件是有标记的。


那先暂时抛开沙箱主防铠甲之类的
云鉴定转人工 也就是说云鉴定认为这文件很可疑
但无论查杀自动云鉴定 还是云鉴定后转人工 查杀方面没丝毫的提示
郑伟用户
发表于 2012-2-3 15:00:23 | 显示全部楼层
【乱】 发表于 2012-2-3 14:50
那先暂时抛开沙箱主防铠甲之类的
云鉴定转人工 也就是说云鉴定认为这文件很可疑
但无论查杀自动云鉴 ...

这个你理解错了,沙箱运行病毒,毒霸拦截是因为,释放到KSafeBox下的文件被识别出来了,肯定会杀掉,而未知程序的动作还在沙箱内运行着,所以毒霸不拦截,如果拦截了就看不到样本动作了,还有那些个窗口置顶的样本,没有一个可以过毒霸,上面我说过,只要拦截了对shell的篡改,一切OK
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 22:12 , Processed in 0.091528 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表