楼主: 大猫熊
收起左侧

[讨论] 关于McAfee和白加黑的几点想法

  [复制链接]
storyhare 该用户已被删除
发表于 2012-4-17 23:20:51 | 显示全部楼层
shiyuelaohu 发表于 2012-4-17 23:13
谢谢解答,感觉最好的方法还是从正规渠道下载软件,不使用不明软件,安装软件的时候总会要关闭咖啡规则的 ...

恩~~

安装软件中毒的概率,其实不大,被“白加黑”利用的几率也很小,更多的时候是:挂马或不明的文件

vxd文件,就被利用的概率而言,保护价值不大——相对于 “.dll” “.exe”,其他文件被利用的概率很小;且如果加入更多的文件保护........其实任何文件(即使没有后缀),也是可利用的范围内;这样,规则压力很大啊~~(全面,有时不如,“定点”)
XMonster
发表于 2012-4-17 23:24:15 | 显示全部楼层
补充一点:国内金山 360主防可以完美拦截此类样本 非入库
大猫熊
 楼主| 发表于 2012-4-17 23:46:29 | 显示全部楼层
dm34343667 发表于 2012-4-17 23:24
补充一点:国内金山 360主防可以完美拦截此类样本 非入库

如何做到?
XMonster
发表于 2012-4-18 09:29:06 | 显示全部楼层
alexyangjie 发表于 2012-4-17 23:46
如何做到?

具体你可以看看国内一些帖子   单步拦截的    方法还是不错的   ~   
shiyuelaohu
发表于 2012-4-18 10:47:26 | 显示全部楼层
storyhare 发表于 2012-4-17 23:20
恩~~

安装软件中毒的概率,其实不大,被“白加黑”利用的几率也很小,更多的时候是:挂马或不明的文 ...

谢谢叶版分享经验。
wordcup 该用户已被删除
发表于 2012-4-18 12:02:01 | 显示全部楼层
版主辛苦,学习了
zjf954
发表于 2012-4-18 12:24:30 | 显示全部楼层
照着咖啡的规则,很多软件安装和系统补丁、驱动更新都成问题啊,感觉反而更麻烦
钢铁侠
发表于 2012-4-18 13:06:25 | 显示全部楼层
记得以前看过咖啡全球报毒监控网络系统对dll文件有特别的处理技术,不知道对防白加黑是否有帮助。
firefox3
发表于 2012-4-18 13:58:44 | 显示全部楼层
其实咖啡加个spyshelter最好了
墨池
发表于 2012-4-18 15:55:47 | 显示全部楼层
终于抽时间认真学习了一遍,谢谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 10:00 , Processed in 0.094334 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表