楼主: luchy6
收起左侧

[求助] 关于白加黑

  [复制链接]
消停
头像被屏蔽
发表于 2012-4-17 09:43:19 | 显示全部楼层
mybenjune 发表于 2012-4-17 09:14
学习了 诺顿应该无压力吧

是无压力,面对这类样本诺顿几乎不管不顾,感觉不到半点压力!
uni384284728
发表于 2012-4-17 10:05:21 | 显示全部楼层
就是正常在签名的EXE文件来加载带毒的DLL文件
几乎全秒国外杀软
大猫熊
发表于 2012-4-17 10:46:24 | 显示全部楼层
mcafee规则一样秒杀。

1. 禁止全盘创建dll。
2. 禁止读取非信任区外的dll。

done
xwhmm
头像被屏蔽
发表于 2012-4-17 10:46:39 | 显示全部楼层
我的组合也是感觉相当的安全啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
潘中医
发表于 2012-4-17 10:50:47 | 显示全部楼层
国产 微点 360 金山都可以防御,国外的AVAST能防一点,卡巴在新版本中会增加对DLL的监控。
luchy6
 楼主| 发表于 2012-4-17 12:17:52 | 显示全部楼层
真小读者 发表于 2012-4-17 09:19
目前防这个比较好的就是国产两朵云,其他的无论国内国外都不怎么给力

国产两朵云是指金山与数字吗,两卫士怎样。
真小读者
发表于 2012-4-17 12:25:29 | 显示全部楼层
luchy6 发表于 2012-4-17 12:17
国产两朵云是指金山与数字吗,两卫士怎样。

360的主打是卫士,金山的主打是毒霸,两家的实力在这上民体现的最明显。360杀毒明显比不上金山毒霸,金山卫士在杀毒方面也远远落后于360卫士
shiyuelaohu
发表于 2012-4-17 12:31:00 | 显示全部楼层
真小读者 发表于 2012-4-17 08:23
利用处于安软白名单的里的程序或者具有正常数字签名的程序,来加载有问题的黑dll,简称白加黑

问一下,白名单程序怎么会去加载有问题的dll文件的?没太想明白。
真小读者
发表于 2012-4-17 12:35:54 | 显示全部楼层
shiyuelaohu 发表于 2012-4-17 12:31
问一下,白名单程序怎么会去加载有问题的dll文件的?没太想明白。

这是加载dll的顺序问题。如果一个程序要调用一个dll文件,首先就加载和他处于同一文件夹下的,和他需要的那个dll同名的dll——比如XXX.exe是个正常程序,他本来需要加载一个正常的YYY.dll;但是和XXX同一文件夹下也有一个叫YYY的dll,于是XXX就会优先加载这个dll。如果这个YYY恰好是一个黑dll,那么就成功实现了白名单程序加载黑dll的过程
acergelff
头像被屏蔽
发表于 2012-4-17 12:44:18 | 显示全部楼层
alexyangjie 发表于 2012-4-17 10:46
mcafee规则一样秒杀。

1. 禁止全盘创建dll。

日常安装软件蛋疼到死
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 09:08 , Processed in 0.095310 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表