12
返回列表 发新帖
楼主: liningaigo
收起左侧

多步主防 阻止 回滚 隔离

[复制链接]
无欲则刚吗
发表于 2012-5-31 03:53:35 来自手机 | 显示全部楼层
想到了毛豆
wjcharles
发表于 2012-6-1 03:28:58 | 显示全部楼层
a256886572008 发表于 2012-5-30 00:06
你用一下 GDATA 就知道什麼才叫 真正的多步主防

比微點還像多步分析。

这个也是单步吗?

http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
a256886572008
发表于 2012-6-1 07:44:10 | 显示全部楼层
本帖最后由 a256886572008 于 2012-6-1 07:47 编辑
wjcharles 发表于 2012-6-1 03:28
这个也是单步吗?

http://bbs.kafan.cn/forum.php?mo ... ptid=1299286&pi ...


TF Norton 那個是單步,comodo 的雲 是多步
一个人唱
发表于 2012-6-1 16:03:55 | 显示全部楼层
怎么回事的说啊
wjcharles
发表于 2012-6-1 23:12:33 | 显示全部楼层
a256886572008 发表于 2012-6-1 07:44
TF Norton 那個是單步,comodo 的雲 是多步

不是监控的行为不止一个吗?多步和单部是怎么定义的?
a256886572008
发表于 2012-6-1 23:16:22 | 显示全部楼层
wjcharles 发表于 2012-6-1 23:12
不是监控的行为不止一个吗?多步和单部是怎么定义的?

你看一下日誌,紀錄幾條動作 就知道了
jefffire
头像被屏蔽
发表于 2012-6-1 23:33:18 | 显示全部楼层
本帖最后由 jefffire 于 2012-6-1 23:39 编辑
a256886572008 发表于 2012-6-1 23:16
你看一下日誌,紀錄幾條動作 就知道了


这可不是看记录能看出来的。一条动作记录不代表单步,换句话说,日志显示的只是很小一部分,包括MD等HIPS弹窗显示的也只是一小部分信息。而安全软件的内部分析机制分析的参数远多于日志,弹窗。

而且现在所谓多步,单步的界限已经不明显了。比如,360都说是单步,但是目前对白加黑,QQ黏虫等的拦截就是云多重分析,而微点都说是多步,实际上它也单步拦截MBR修改和未知程序的外联。
88865ff
发表于 2012-6-1 23:34:52 | 显示全部楼层
a256886572008 发表于 2012-5-30 00:06
你用一下 GDATA 就知道什麼才叫 真正的多步主防

比微點還像多步分析。

我感觉GD主防很鸡肋
尘梦幽然
发表于 2012-6-2 21:14:41 来自手机 | 显示全部楼层
a256886572008 发表于 2012-6-1 07:44 TF Norton 那個是單步,comodo 的雲 是多步

首先,TF的话我研究不多,不好说。但是,你要说SONAR那叫单步,那么我就不知道诺顿是怎么做到全智能判定威胁的了。因为断网情况下它一样能做到全智能判定威胁。
安软的技术没你想得那么简单。后台分析的逻辑怎么可能会给你写出来?
反倒是COMODO的D+,纯正的单步HIPS。COMODO的CIMA只是一个云HIPS罢了。
lbb9432
发表于 2012-6-2 21:48:28 | 显示全部楼层
目前BG差不多可以做到这些  就是会因此误杀破解版的WinRAR  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 14:35 , Processed in 0.088376 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表