查看: 3604|回复: 24
收起左侧

[讨论] 白名单利用型的一点侧漏,主防可否再次加强内存监控

  [复制链接]
leisong
发表于 2012-3-5 12:50:55 | 显示全部楼层 |阅读模式
本帖最后由 leisong 于 2012-3-5 12:53 编辑

白名单利用型的病毒目前其实已完美拦截,但经实测,如果放行启动项,在下次开机后病毒DLL已经加载的情况下,360最新主防也是没有防范的,目前的机制是严格防范新进入PE文件。之所以称之为侧漏,因为正面完全不漏,用户放行了高危弹框的启动项才会漏。

如果加强所运行白程序的内存模块检测,会否消耗过多的资源得不偿失?会否引发不必要的误报? 相信360白名单够全,后者应该不足虑。

纯属吹毛求疵鸡蛋里挑骨头,那么多正面直漏的还不是被部分极端粉丝捧为至宝不允许基于事实的任何批评。

评分

参与人数 1人气 +1 收起 理由
listen1 + 1 版区有你更精彩: )

查看全部评分

jiexp
头像被屏蔽
发表于 2012-3-5 13:02:25 | 显示全部楼层
技术宅...不懂
一个笨鸟
发表于 2012-3-5 13:05:55 | 显示全部楼层
本帖最后由 一个笨鸟 于 2012-3-5 13:07 编辑

木马进了系统,貌似就轮到查杀去打扫了
十送鸿钧
发表于 2012-3-5 13:09:26 | 显示全部楼层
就是说如果开机抢在360前面加载了……之后的360监控没有动静?

貌似前段时间也说过开机在360加载完毕之前,可以强删掉360目录下的文件……
leisong
 楼主| 发表于 2012-3-5 13:14:29 | 显示全部楼层
十送鸿钧 发表于 2012-3-5 13:09
就是说如果开机抢在360前面加载了……之后的360监控没有动静?

貌似前段时间也说过开机在360加载完毕之前 ...


360在开机并联网后的半分钟内都不会做任何拦截,基于系统的流畅运行所作的考虑。

我反应的问题则是另一回事,是360在开机后缓过神后也不会拦截已经自启动的白名单利用型的木马。

基于360是严格拦截非法启动项的,所以这些问题其实也是在鸡蛋里挑骨头,不是问题的问题。纯粹是最近找不到足以对抗360的病毒吹毛求疵一下。
leisong
 楼主| 发表于 2012-3-5 13:18:10 | 显示全部楼层
也是因为360在技术上,越是对它挑剔它进步得越快。
别的哪怕正面直漏的伪主防,你越批评,粉丝越跟你急,比官方还急。
prawnliu
发表于 2012-3-5 13:54:48 | 显示全部楼层
十送鸿钧 发表于 2012-3-5 13:09
就是说如果开机抢在360前面加载了……之后的360监控没有动静?

貌似前段时间也说过开机在360加载完毕之前 ...

如果真的能抢在360之前启动,那必然想干什么干什么
但这跟LZ要说的没什么关系
LZ是说白利用的病毒如果被放行进入开机启动项之后
360对开机启动项里的白利用病毒的扫描机制还不够严格
而你说的抢先启动的问题,除了特殊位置(BIOS或MBR里)启动,几乎不可能比360启动的还要早~
peter08
发表于 2012-3-5 15:08:12 | 显示全部楼层
这个算活跃文件扫描了,应该算是杀毒里面的事情了。
白名单文件,DLL还是有毒的吧。该杀。
FOXFFF
发表于 2012-3-5 18:40:07 | 显示全部楼层
扫描也该发挥作用吧。。。不能让防御全部包了
tjh0429
发表于 2012-3-5 18:43:29 | 显示全部楼层
本帖最后由 tjh0429 于 2013-7-14 15:33 编辑

原帖编辑掉!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 22:03 , Processed in 0.125274 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表