楼主: 消停
收起左侧

[讨论] 诺顿双击测试(4.23测试,见196楼)

  [复制链接]
消停
头像被屏蔽
 楼主| 发表于 2012-3-26 20:59:49 | 显示全部楼层
ostar843 发表于 2012-3-26 20:47
支持用2012测试  杀不掉的样本都上报吗

当然
ostar843
发表于 2012-3-26 21:05:46 | 显示全部楼层
消停 发表于 2012-3-26 20:59
当然

感谢乃的义务劳动 为铁壳的壮大添砖加瓦
jefffire
头像被屏蔽
发表于 2012-3-26 22:53:13 | 显示全部楼层
爬了一下L,感觉2012进步还是很明显
jefffire
头像被屏蔽
发表于 2012-3-26 22:55:30 | 显示全部楼层
本帖最后由 jefffire 于 2012-3-26 22:57 编辑

去看了看最近扫描区的成绩,红伞和ESET经常80+~90+,MSE也稳稳及格,看来我需要找个机会出手,秒杀全场了。
消停
头像被屏蔽
 楼主| 发表于 2012-3-27 08:04:19 | 显示全部楼层
jefffire 发表于 2012-3-26 22:55
去看了看最近扫描区的成绩,红伞和ESET经常80+~90+,MSE也稳稳及格,看来我需要找个机会出手,秒杀全场了。 ...

如果加上双击的话,应该能秒!

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 那可不一定

查看全部评分

wjcharles
发表于 2012-3-27 10:10:01 | 显示全部楼层
本帖最后由 wjcharles 于 2012-3-27 10:24 编辑
消停 发表于 2012-3-27 08:04
如果加上双击的话,应该能秒!


要加上下载分析还差不多,单靠双击,由于行为检测的的局限性,对于因各种原因不能完全成功运行的样本很难界定黑白,需要双击的样本一多就麻烦了,比如遇到双击后程序无行为或者自动退出,sonar不报这种
尘梦幽然
发表于 2012-3-27 12:01:34 | 显示全部楼层
wjcharles 发表于 2012-3-26 19:17
图中NIS的墙是可以监测单个dll联网的,而不是加载dll的程序,这样如果白文件加载了恶意dll,在dll外联时 ...

主要是他们认为这种东西根本不是病毒,你让他们和BD怎么重视?!太可怕了!
wjcharles
发表于 2012-3-27 13:04:29 | 显示全部楼层
5234377 发表于 2012-3-27 12:01
主要是他们认为这种东西根本不是病毒,你让他们和BD怎么重视?!太可怕了!

行为这么明显摆在这里,他们认为不是毒不正说明他们的不重视吗?
BD我记得周绅有次被连续几次判白,后来他详细描述了木马运行的所需环境,BD就入库了
BD不清楚,而NIS毫无疑问早就正式进入国内市场了,对qq盗号这种不能以没有运行环境为借口;如果说网页上报只能单文件分析,那在官方论坛我都已经详细说明了

其实也很好理解铁壳,发展大陆norton用户主要应该是出于全球化布局的考虑,而不是为了在国内实现个人版的盈利。这跟趋势在国内的情况有点类似,在他们的老家日本和美国市场才是个人版利润的主要贡献者,才格外重视。。。毕竟此类白加黑样本占的比例太少,优先处理感染面更广的病毒也无可厚非

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 版区有你更精彩: )

查看全部评分

消停
头像被屏蔽
 楼主| 发表于 2012-3-27 13:11:49 | 显示全部楼层
wjcharles 发表于 2012-3-27 13:04
行为这么明显摆在这里,他们认为不是毒不正说明他们的不重视吗?
BD我记得周绅有次被连续几次判白,后来 ...

啥时候在美国也流行了他们才会重视!我每次上报也都会把行为写上!也没见啥用!
wjcharles
发表于 2012-3-27 13:18:21 | 显示全部楼层
消停 发表于 2012-3-27 13:11
啥时候在美国也流行了他们才会重视!我每次上报也都会把行为写上!也没见啥用!

美国流行的0access,也是白加黑,十几个启发特征针对病毒不同组件,sonar也杀,ips有专门的特征,好像还有类似趋势的网页监测,相比国内的病毒绝对是五星级待遇啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:56 , Processed in 0.094138 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表