楼主: guidanba
收起左侧

[病毒样本] 网购木马(八)

  [复制链接]
z13667152750
发表于 2012-3-31 13:31:54 | 显示全部楼层
本帖最后由 z13667152750 于 2012-3-31 13:47 编辑
zmzcy 发表于 2012-3-27 19:21


通过360的日志分析,我认为360自动放行的原因是:
你在19:19:12运行了样本,360报了Trojan.Generic,你认为 这是特征码报毒,因此加了信任,然后在不到1分钟内再次运行这一样本,这时360自动放行了
但是你需要注意的是,当360报Trojan.Generic的时候,这是云主防报的,不是特征码,这时加信任的话,意味着360主防对其放行所有行为
也就是说,无论你测试多少次这个样本,360都会自动放行,不可能拦截,但是你测试其他网购样本时360又可以正常拦截


z13667152750
发表于 2012-3-31 13:37:56 | 显示全部楼层
本帖最后由 z13667152750 于 2012-3-31 13:47 编辑
zmzcy 发表于 2012-3-27 19:21


通过360日志分析,我认为你的测试中360自动放行是因为你的测试方法有误:

可以看到19:19:12,360拦截了Trojan.Generic,我猜测你认为这是特征码报毒,所以你添加了信任,但是你不知道的是,Trojan.Generic并不是特征码报毒,是360云主防的拦截,这时添加信任意味着360主防对其信任,而不是特征码对其信任
但是如果360报的是win32/Trojan.XXX.XX的话,这时就是特征码报毒,如果你添加信任也仅仅是针对特征码添加的信任,和主防无关
我在帖子http://bbs.kafan.cn/thread-1256305-1-1.html的6楼\10楼\14楼已经通过测试验证了关于360信任逻辑的这个问题
wh15306202
发表于 2012-3-31 14:30:06 | 显示全部楼层
杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 03:28 , Processed in 0.087827 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表