楼主: 郑伟用户
收起左侧

[其他相关] 真正的文件名防御

  [复制链接]
784696777
发表于 2012-4-12 16:25:55 | 显示全部楼层
山山&管家报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谢新
发表于 2012-4-12 18:19:44 来自手机 | 显示全部楼层
如果真有360真有那么厉害,也不会有那么多人说:我中毒了,况且360普遍存在拦不全,修复不完整的现象
z13667152750
发表于 2012-4-12 19:15:56 | 显示全部楼层
谢新 发表于 2012-4-12 18:19
如果真有360真有那么厉害,也不会有那么多人说:我中毒了,况且360普遍存在拦不全,修复不完整的现象


如果真是这样,360怎么过av-c动态测试的?

av-c动态测试可是会在运行样本后,仔细检测样本是否对电脑造成危害的,不是光看杀毒软件是否报毒就判断拦截成功
z13667152750
发表于 2012-4-12 19:18:11 | 显示全部楼层
yhjtj 发表于 2012-4-9 13:25
有意思,有点山寨的感觉,文件名也报毒,够狠!
不知道lz有没有试过,用360沙箱运行360签名的程序
上次那 ...


因为360一直都有一种查杀逻辑,对于系统文件,以及常用软件的文件,会进行白名单校验,只要不在白名单就报毒,提示替换文件

楼主将pt文件改名为360的文件,所以云监控直接报毒了

这就是360和金山以前宣传的所谓修复引擎
6Zn
发表于 2012-4-13 20:34:56 | 显示全部楼层
z13667152750 发表于 2012-4-12 13:29
这么说免杀360有这么简单?

如果真这么简单的话,为什么卡饭出现了几个利用360本地漏洞过360的样本,不是 ...

怎么免杀360简单啦?我还没看出来哦.我说的有错吗?难道随便把一个文件改名为QQ,双击运行360会拦截?
275751198
发表于 2012-4-13 23:35:45 | 显示全部楼层
本帖最后由 275751198 于 2012-4-13 23:40 编辑

亲,我只看您的名字和标题,还没点进此贴,竟然就猜到了您要说的是神马,汗颜,一贯(我是天才,呵呵)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 23:14 , Processed in 0.090711 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表