楼主: yjwfdc
收起左侧

[分享] 样本20改过360主防录像.

   关闭 [复制链接]
LockeHIPS
头像被屏蔽
发表于 2012-4-6 18:59:37 | 显示全部楼层
sxyuqiao 发表于 2012-4-6 18:57
那有什么用呢,已经被盗号了啊


从入口来的就不会盗号,你到底看明白没就在这里鸡同鸭讲啊。。

评分

参与人数 1经验 -5 收起 理由
笙儿 -5 抱歉,请勿人身攻击!

查看全部评分

sxyuqiao
发表于 2012-4-6 19:00:08 | 显示全部楼层
z13667152750 发表于 2012-4-6 18:58
真实环境下,网盾联动可以拦截

不是很懂求指教,难道虚拟机情况下就不会被拦截了?
z13667152750
发表于 2012-4-6 19:00:41 | 显示全部楼层
yjwfdc 发表于 2012-4-6 18:57
但是mj说不需要网盾联动,我测来干什么?

你自己的这个帖子:http://bbs.kafan.cn/thread-1260964-1-1.html

好好爬楼看看回复,mj说的不需网盾联动即可拦截,说的是云端交互拦截,

然后我回复说你的免杀可以过云端交互,但是无法过网盾联动主防拦截
sxyuqiao
发表于 2012-4-6 19:01:27 | 显示全部楼层
LockeHIPS 发表于 2012-4-6 18:59
从入口来的就不会盗号,你到底看明白没就在这里鸡同鸭讲啊。。

我和你讲了么?
z13667152750
发表于 2012-4-6 19:01:33 | 显示全部楼层
sxyuqiao 发表于 2012-4-6 19:00
不是很懂求指教,难道虚拟机情况下就不会被拦截了?


直接复制到虚拟机,没有被网盾检测到下载的情况下,主防对这类样本会自动放行
z13667152750
发表于 2012-4-6 19:06:12 | 显示全部楼层
sxyuqiao 发表于 2012-4-6 18:59
你已经赢了,那货开头是在你和说你样本是假的,
虽然你早已写了是修改过的样本


为什么你没看到最近的这个贴子:http://bbs.kafan.cn/thread-1258521-1-1.html

360的云端交互其实并不是行为拦截,常规免杀无效,但是如果对360的云端交互有一定了解的话,就可以知道免杀的方向是什么

但是,根据mj的说明,云端交互最大的特点是可以通过云端自动更新,快速响应,云端一旦更新即可全网客户端同时生效
yjwfdc
头像被屏蔽
 楼主| 发表于 2012-4-6 19:11:09 | 显示全部楼层
z13667152750 发表于 2012-4-6 19:06
为什么你没看到最近的这个贴子:http://bbs.kafan.cn/thread-1258521-1-1.html

360的云端交互其实并不 ...

这个文件名特征拦截的方法几好.发现一个,拦截一个.
peter08
发表于 2012-4-6 19:11:41 | 显示全部楼层
是啊,360永远都只保护正常情况下.

所以呢,智能的都是有个空可钻的.

安心养我的小肉鸡们.

z13667152750
发表于 2012-4-6 19:12:08 | 显示全部楼层
yjwfdc 发表于 2012-4-6 19:11
这个文件名特征拦截的方法几好.发现一个,拦截一个.

和360以前采用的MD5云相比有飞跃的进步
sxyuqiao
发表于 2012-4-6 19:13:09 | 显示全部楼层
z13667152750 发表于 2012-4-6 19:01
直接复制到虚拟机,没有被网盾检测到下载的情况下,主防对这类样本会自动放行

主防应该对未知文件进行严格防御才对。
再说了主防连着云的啊。

对360的防御机制感到很疑惑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 16:01 , Processed in 0.096042 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表