楼主: yhjtj
收起左侧

[分享] 360键盘记录测试,更新测试程序

  [复制链接]
LockeHIPS
头像被屏蔽
发表于 2012-3-28 09:44:14 来自手机 | 显示全部楼层
yhjtj 发表于 2012-3-28 09:32
不好意思,这个真的不好找,样本一出现就被加黑,怎么测试?当然你说的我记下了,找到了自然会发帖的。 ...

并不是判断测试程序就不拦截,而是针对无需拦截的行为做放行,你测试和没测试过的键盘测试程序在第一版早就能全部完美拦截了,见上面的测试,现在是做减法而不是做加法
LockeHIPS
头像被屏蔽
发表于 2012-3-28 09:45:37 来自手机 | 显示全部楼层
guidanba 发表于 2012-3-28 09:40
智能是够了,强大还需进一步努力,,让键盘记录拦截快支持64位吧,不支持的这段时间,不知道已有多 ...

强大跟x64有什么关系?
XMonster
发表于 2012-3-28 09:45:47 | 显示全部楼层
yhjtj 发表于 2012-3-28 09:40
不会搞,给个教程看看,谢谢

手机回贴,如果不是qvm报,就修改md5,论坛有专门的工具(李白md5修改),搜索下,修改后云qvm报的话,可以关闭自包删除     x:\Program Files\360\360Safe\deepscan\QVM下的360QVM.DLL     这时就可以测主防了,另外别忘了关闭云上传
guidanba
发表于 2012-3-28 09:47:12 | 显示全部楼层
LockeHIPS 发表于 2012-3-28 09:45
强大跟x64有什么关系?

没有关系。
yhjtj
 楼主| 发表于 2012-3-28 09:47:45 | 显示全部楼层
LockeHIPS 发表于 2012-3-28 09:44
并不是判断测试程序就不拦截,而是针对无需拦截的行为做放行,你测试和没测试过的键盘测试程序在第一版早 ...
其实这个也不算是问题,这个本身就不是木马病毒,信任其数字签名是没问题

不过为了让大家更清楚地看到测试结果,所以现在不信任此数字签名了,反正这个工具的目的也就是这样的

看了那贴的第五页你的回复,你这边有权限修改的,而且是很快就修改成功。
我想测试下http://www.spyshelter.com/download/AntiTest.exe,能否放开下对这个键盘记录的放行呢

LockeHIPS
头像被屏蔽
发表于 2012-3-28 09:56:16 来自手机 | 显示全部楼层
yhjtj 发表于 2012-3-28 09:47
看了那贴的第五页你的回复,你这边有权限修改的,而且是很快就修改成功。
我想测试下http://www.spysh ...

这次的逻辑增强和那次不一样,是针对行为判别是否是恶意窃取键盘记录,已经说了不是特别针对测试程序做处理
22667999
发表于 2012-3-28 09:59:29 | 显示全部楼层
支持下楼主反馈,顺便围观楼上、
yhjtj
 楼主| 发表于 2012-3-28 10:02:17 | 显示全部楼层
LockeHIPS 发表于 2012-3-28 09:56
这次的逻辑增强和那次不一样,是针对行为判别是否是恶意窃取键盘记录,已经说了不是特别针对测试程序做处 ...

哪我贴图的那个记录程序为什么,没有智能起来呢?
好吧,要不你自己测试下antitest测试程序,给我个能拦截的截图看看吧,不难为你修改全局给我测试了。
yhjtj
 楼主| 发表于 2012-3-28 10:05:58 | 显示全部楼层
LockeHIPS 发表于 2012-3-28 09:56
这次的逻辑增强和那次不一样,是针对行为判别是否是恶意窃取键盘记录,已经说了不是特别针对测试程序做处 ...

还有,请高手解释下这个帖子的视频中360两个版本被过的事实是不是存在,以及被过的原因!谢谢
http://bbs.kafan.cn/thread-1255335-1-1.html
http://bbs.kafan.cn/thread-1255353-1-1.html
LockeHIPS
头像被屏蔽
发表于 2012-3-28 10:06:20 来自手机 | 显示全部楼层
yhjtj 发表于 2012-3-28 10:02
哪我贴图的那个记录程序为什么,没有智能起来呢?
好吧,要不你自己测试下antitest测试程序,给我个能拦 ...

刚才不是回复你了你怎么看不懂呢?
所谓的智能不是说针对测试程序方行,而是判断是否是恶意的行为方式截获键盘记录。那个被拦截的是因为他的动作方式和恶意动作一致所以要拦截,这和不同的键盘记录方式有关
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:18 , Processed in 0.112685 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表