楼主: leisong
收起左侧

[金山] QQ黏虫的微特征+文件名拦截,通过结束QQ进程防御如果黏虫先运行怎么防?

  [复制链接]
pen
头像被屏蔽
发表于 2012-3-9 17:24:46 | 显示全部楼层
金粉和数字粉都需要克制情绪
seehere
发表于 2012-3-9 17:28:24 | 显示全部楼层
本帖最后由 seehere 于 2012-3-9 17:31 编辑

非常同意楼主说的。
如果不能想出阻止千千万万的白文件被利用的办法(靠入库、特征肯定不行),则只能是亡羊补牢。所以只有发展、完善行为主防才能更安全。



PS:希望不要口水了技术贴。
楼上某朋友,偶已经点击了举报。
宵河
发表于 2012-3-9 17:32:23 | 显示全部楼层
6Zn 发表于 2012-3-9 14:59
改个文件名就加载不了了

这个只能改exe的文件名,但是dll的文件不能修改,修改了就加载不起来了,但是我想毒霸是不会修改exe文件名后,就不能拦截了吧...
xlmysjz
发表于 2012-3-9 17:34:24 | 显示全部楼层
顶起这种测试贴
宵河
发表于 2012-3-9 17:35:05 | 显示全部楼层
sanhu35 发表于 2012-3-9 15:20
还不如用这个方法拦截
http://bbs.kafan.cn/thread-1135919-1-1.html

对于这种只是拦截了QQ黏虫,但是如果是使用正常文件加载dll的方法用在其他地方呢?
happynet
头像被屏蔽
发表于 2012-3-9 17:35:08 | 显示全部楼层

RE: 对付QQ黏虫的文件名查杀型主防,大家不要笑,特征码引擎有时连文件名都不如

本帖最后由 happynet 于 2012-3-9 20:23 编辑
qwe12301 发表于 2012-3-9 17:10
看我回复。
再正常的帖子总被你们这些人歪楼,难怪一些人也不愿意在卡饭测试金山毒霸系列安全产品


对的,文件名查杀是学360,发到国内区就是别有用心。
happynet
头像被屏蔽
发表于 2012-3-9 17:36:32 | 显示全部楼层

RE: 对付QQ黏虫的文件名查杀型主防,大家不要笑,特征码引擎有时连文件名都不如

本帖最后由 happynet 于 2012-3-9 20:23 编辑
qwe12301 发表于 2012-3-9 17:10
看我回复。
再正常的帖子总被你们这些人歪楼,难怪一些人也不愿意在卡饭测试金山毒霸系列安全产品


看到啦!文件名查杀学360,发到国内区目的可想而知。
宵河
发表于 2012-3-9 17:37:30 | 显示全部楼层
qwe12301 发表于 2012-3-9 17:10
看我回复。
再正常的帖子总被你们这些人歪楼,难怪一些人也不愿意在卡饭测试金山毒霸系列安全产品

同感...
happynet
头像被屏蔽
发表于 2012-3-9 17:39:50 | 显示全部楼层

RE: 对付QQ黏虫的文件名查杀型主防,大家不要笑,特征码引擎有时连文件名都不如

seehere 发表于 2012-3-9 17:28
非常同意楼主说的。
如果不能想出阻止千千万万的白文件被利用的办法(靠入库、特征肯定不行),则只能是亡 ...

文件名查杀有时也会顶用的。

PS:被你举报的太写实某些金粉了
xlmysjz
发表于 2012-3-9 17:41:36 | 显示全部楼层
这种技术贴还是好好讨论的好,歪楼的请走开。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 00:59 , Processed in 0.091055 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表