查看: 3637|回复: 22
收起左侧

[讨论] 关于emsisoft anti-malware防白加黑

[复制链接]
luchy6
发表于 2012-4-20 08:08:28 | 显示全部楼层 |阅读模式
emsisoft anti-malware防白加黑怎么样,专业的防间谍软件对白加黑是不是相对效果好点,有人测试过吗,希望有人测试一下。
荷韵诗
发表于 2012-4-20 08:20:56 | 显示全部楼层
本帖最后由 荷韵诗 于 2012-4-20 08:25 编辑

EM带HIPS吧?其实HIPS不怕白加黑的。HIPS本身是中性的,我觉得对EM影响不大。

    其它杀软也是这样,我觉得白加黑被夸大了。因为杀软本身有多项技术指标,不一定单纯的靠特征码。

    比如微点等,不管你是白是黑,不管加没加壳,只看行为本身,与外观没有关系。就好比换了件衣服,但是衣服里面还是你。
jefffire
头像被屏蔽
发表于 2012-4-20 08:30:23 | 显示全部楼层
本帖最后由 jefffire 于 2012-4-21 12:54 编辑

ls又在胡说。白加黑出来的时候微点根本不防

评分

参与人数 1经验 0 收起 理由
viruskiller123 0 分值恢復

查看全部评分

jefffire
头像被屏蔽
发表于 2012-4-20 08:33:49 | 显示全部楼层
hips能防的前提是建立了相对严密的规则 尤其是不能信任官方白名单。而这是绝大多数人做不到的
荷韵诗
发表于 2012-4-20 08:35:38 | 显示全部楼层
本帖最后由 荷韵诗 于 2012-4-20 08:48 编辑
jefffire 发表于 2012-4-20 08:30
ls又在胡说八道。白加黑出来的时候微点屁都不放一个。


     楼上不要激动,白加黑样本区的那个白加黑现在微点也不杀,早就上报过了,有些厂商不一定认为它是毒。

   就算是,要在什么情况下才启作用?一个白+dll,dll什么时候会被加载?各个杀软的杀机理又不一样,带特征码的只要加入特征码就行了,不管dll被不被加载,马上就可以K掉!白加黑的那个我运行过好久,还没看到它有网络流量,盗号的前提要能发送的出去,如果真的发送了微点可能也会拦截。等你看到有网络流量了微点没拦截兴许你说的才是对的。何况现在有些杀软只会迎合用户、借毒炒作。

   
xwhmm
头像被屏蔽
发表于 2012-4-20 08:38:53 | 显示全部楼层
我觉妈妈图应该没有问题吧,当然我也没有试过
liaoying112
发表于 2012-4-20 08:40:54 | 显示全部楼层
荷韵诗 发表于 2012-4-20 08:20
EM带HIPS吧?其实HIPS不怕白加黑的。HIPS本身是中性的,我觉得对EM影响不大。

    其它杀软也是这样 ...

正解

主要看主动防御或HIPS的策略
jefffire
头像被屏蔽
发表于 2012-4-20 08:48:31 | 显示全部楼层
样本区白加黑就那一个?白加黑就是盗qq的?
jefffire
头像被屏蔽
发表于 2012-4-20 08:51:55 | 显示全部楼层

RE: 关于emsisoft anti-malware防白加黑

荷韵诗 发表于 2012-4-20 08:35
楼上不要激动,白加黑样本区的那个白加黑现在微点也不杀,早就上报过了,有些厂商不一定认为它是毒 ...

反正你都是"可能 ""兴许"" 我觉得"   样本区别人的多次实测都可以看不见。
荷韵诗
发表于 2012-4-20 08:52:17 | 显示全部楼层
jefffire 发表于 2012-4-20 08:48
样本区白加黑就那一个?白加黑就是盗qq的?


病毒从总体看大致有两类:盗号、破坏系统。

现在主流的是盗号(信息),纯破坏型的不多见的。你在样本区也会注意到,所发的样本90%都是木马为主。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 09:12 , Processed in 0.124645 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表