楼主: 消停
收起左侧

[讨论] SONAR测试(7.27),见208楼

  [复制链接]
紫夜M冰凝
发表于 2012-7-19 12:08:48 | 显示全部楼层
wjcharles 发表于 2012-7-14 21:57
相对准确的测试方法只有所谓真实环境测试,NSS Lab、AVC和AVT都有
但对测试环境、人员要求太高,样本测得 ...

那就这么测试当做参考吧,其实我觉得这种测试更能反映用户使用时候的情况
尘梦幽然
发表于 2012-7-19 12:43:35 | 显示全部楼层
wjcharles 发表于 2012-7-13 21:39
0access也在进步嘛
其实这一波0access并没能完全感染,替换系统文件成功后进一步下载释放的东西 ...

BFE服务是?
消停
头像被屏蔽
 楼主| 发表于 2012-7-19 14:01:34 | 显示全部楼层
尘梦幽然 发表于 2012-7-12 19:02
其实情况不止如此,有时纯扫文件没毒,复制就报毒。
而且上传文件的时候目前好像还没有出现过WS.Reputat ...

有过!
wjcharles
发表于 2012-7-21 23:28:38 | 显示全部楼层
尘梦幽然 发表于 2012-7-19 12:43
BFE服务是?

http://baike.baidu.com/view/5555656.htm
以前(nis2012)这服务被删下载分析完全用不了,现在貌似下载分析可以触发,但无法显示文件源地址
windows自带防火墙完全被废了,貌似NIS会利用系统墙的一些功能(NIS的墙需要这个服务),所以NIS防火墙应该受到影响
尘梦幽然
发表于 2012-7-21 23:59:16 | 显示全部楼层

RE: SONAR测试(7.18),见191楼

wjcharles 发表于 2012-7-21 23:28
http://baike.baidu.com/view/5555656.htm
以前(nis2012)这服务被删下载分析完全用不了,现在貌似下载 ...

嗯。NIS的墙是依赖系统服务的,有的协议还是要走系统服务的道。另外,NIS显示必须依赖RPC服务,否则将无法运行,对BFE的话好像没看到有特殊的要求。
尘梦幽然
发表于 2012-7-22 00:00:52 | 显示全部楼层

RE: SONAR测试(7.18),见191楼

消停 发表于 2012-7-19 14:01
有过!

话说…我建议你去申请毒组。这样应该可以提高你的测试水平并且对一些防病毒技术有更深刻的了解~
傳説
发表于 2012-7-22 07:42:12 | 显示全部楼层
看的我对诺顿心里哇凉
伊始爱艳
发表于 2012-7-22 15:49:28 | 显示全部楼层
这也太多了 真有点看晕了
消停
头像被屏蔽
 楼主| 发表于 2012-7-23 07:59:41 | 显示全部楼层
尘梦幽然 发表于 2012-7-22 00:00
话说…我建议你去申请毒组。这样应该可以提高你的测试水平并且对一些防病毒技术有更深刻的了解~

等到8月份单位稳定了,我看看自己忙不忙,不忙的话就去试试!
尘梦幽然
发表于 2012-7-23 22:11:52 来自手机 | 显示全部楼层
消停 发表于 2012-7-23 07:59 等到8月份单位稳定了,我看看自己忙不忙,不忙的话就去试试!

毒组花的时间不多的…不像SYH、版主之类需要高强度工作
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 02:32 , Processed in 0.092292 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表