楼主: jefffire
收起左侧

[金山] 最新白文件利用活木马实测金山KSC

  [复制链接]
cutemole
发表于 2012-2-18 15:58:46 | 显示全部楼层
官方解释下,“寄居蟹”病毒的防御是在sp3的K+放出的,sp3.1体验版只有ksc,K+没有更新这部分内容。
seehere
发表于 2012-2-18 16:55:37 | 显示全部楼层
zhuopiao 发表于 2012-2-18 13:12
看了测试 果断换掉毒霸去

http://bbs.kafan.cn/thread-1225158-7-1.html
kw5828709
发表于 2012-2-18 17:54:09 | 显示全部楼层
楼主厉害啊,技术流啊~~
kw5828709
发表于 2012-2-18 17:54:31 | 显示全部楼层
楼主厉害啊,技术流啊~~
leisong
发表于 2012-2-18 21:49:18 | 显示全部楼层
本帖最后由 leisong 于 2012-2-19 09:41 编辑
jefffire 发表于 2012-2-17 13:30
区别还是能看出来的。就目前看来,KSC在非白即黑的基础上更深入了一步。就拿本贴中第二个样本为例。这个 ...


区别你是怎么看出来的?你做过比较测试才下的这个结论还是想当然了?
做为云查杀的急救箱,如果连宿主具有启动项的DLL劫持都查不出来,也是在太弱了吧。

金山之前版本的急救箱了吗(最新急救箱加入了KSC了,还内测个啥,都公开加入了),可以杀到2F的样本,奇怪的是就连毒霸没有KSC的版本一键云查杀都能查到该DLL,右键扫描不报。截图和日志如下:

注意日志显示的是异常项,不是报毒。
[2012-02-18 21:32:06] 手动杀毒 C:\Program Files\StormDate\oicroexamin.exe 类型:系统异常项 安全级别:危险  处理方式:未处理
[2012-02-18 21:32:06] 手动杀毒 C:\Program Files\StormDate\HaoZip.dll 类型:系统异常项 安全级别:危险  处理方式:未处理

所以要想真的说明KSC什么,不但要做横向比较,还需拿老版本做纵向比较测试才能看究竟有没有或有多少新意?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
 楼主| 发表于 2012-2-18 22:02:54 | 显示全部楼层
leisong 发表于 2012-2-18 21:49
区别你是怎么看出来的?你做过比较测试才下的这个结论还是想当然了?
做为云查杀的急救箱,如果连宿主 ...

我只是基于金山的KSC确实是采取了统计学习算法,以文件泛特征为变量的前提下的一个推测。如果金山以人工编写的规则来模拟,那就没什么可说的。至于其中真伪性,在我有限的实验前提下,无法证明亦无法证伪。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 08:48 , Processed in 0.100255 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表