楼主: z13667152750
收起左侧

[技术原创] 请等待30号更新,详情见2楼:为什么通过白的exe文件加载dll的病毒难以拦截

  [复制链接]
guidanba
发表于 2012-3-29 08:10:46 | 显示全部楼层
潘中医 发表于 2012-3-28 23:45
微点客服说以前对白加黑防御低,升级后高了一点。

高是肯定的,但还是没到能防的地步。
英九
发表于 2012-3-29 08:13:19 | 显示全部楼层
楼主好技术,支持下
88865ff
发表于 2012-3-29 08:30:07 来自手机 | 显示全部楼层
z13667152750 发表于 2012-3-28 22:06
保留待更新

明天再继续更新

那md能不能防御此类样本?我感觉小a有针对dll的监控
100972
发表于 2012-3-29 10:30:46 | 显示全部楼层
红伞不知是哪版?
潘中医
发表于 2012-3-29 10:49:23 | 显示全部楼层

RE: 从360对网购样本误报白文件谈开去:为什么通过白的exe文件加载dll的病毒难以拦截

guidanba 发表于 2012-3-29 08:10
高是肯定的,但还是没到能防的地步。

客服说能防,至于防到什么成都就不知道了,卡饭论坛怎么没防御测试啊。
guidanba
发表于 2012-3-29 10:59:37 | 显示全部楼层
潘中医 发表于 2012-3-29 10:49
客服说能防,至于防到什么成都就不知道了,卡饭论坛怎么没防御测试啊。

看样本贴后面的回帖吧,微点基本被过。
zqzhang
发表于 2012-3-29 11:24:18 | 显示全部楼层
顶,楼主
国外的安软除了红伞外基本都趴窝了,国内的360能杀 微点能防(客服说技术还不完善)
lh9135
发表于 2012-3-29 11:27:36 | 显示全部楼层
技术文
前来支持
qqq123123
发表于 2012-3-29 11:56:02 | 显示全部楼层
88865ff 发表于 2012-3-29 08:30
那md能不能防御此类样本?我感觉小a有针对dll的监控

如果规则不出问题,理论上可以!···当然,小白是不会用MD的,即使装了也没用···
pen
头像被屏蔽
发表于 2012-3-29 12:11:58 | 显示全部楼层
88865ff 发表于 2012-3-29 08:30
那md能不能防御此类样本?我感觉小a有针对dll的监控

对陌生程序(进程)的行为,至少要限制以下两项:
1.阻止访问其它进程的内存
2.阻止操作其它进程和线程
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 20:08 , Processed in 0.120719 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表