楼主: 360主动防御
收起左侧

[分享] 360入围全球最快防御“暴雷”漏洞软件名单

  [复制链接]
BootLoader
头像被屏蔽
发表于 2012-6-18 21:05:05 | 显示全部楼层
moguimax 发表于 2012-6-18 20:22
**** 作者被禁止或删除 内容自动屏蔽 ****

围观-14
BootLoader
头像被屏蔽
发表于 2012-6-18 21:06:33 | 显示全部楼层
feiren 发表于 2012-6-18 20:46
因为你的防挂马貌似只在浏览器里面插件,所以误解了,不知道原来是通用的,像DEP选择保护所有程序那样,应 ...

你可以看到他在所有进程里都有的。不过这种方式只能防止一些特定的攻击方式(包括DEP也是如此),我们还会有更多其他手段来防御漏洞攻击,比如这次的暴雷漏洞,就是直接针对漏洞利用进行的拦截,无论攻击手段如何变换,都会拦截到
feiren
发表于 2012-6-18 21:24:41 | 显示全部楼层
BootLoader 发表于 2012-6-18 21:06
你可以看到他在所有进程里都有的。不过这种方式只能防止一些特定的攻击方式(包括DEP也是如此),我们还会 ...

应该不是像COMODO的DLL注入吧?safemon.dll只在explorer,rundll32存在,在svchost,gdata等的进程里面没有?
MJ你真有空啊?
FOXFFF
发表于 2012-6-18 21:36:52 | 显示全部楼层
feiren 发表于 2012-6-18 14:40
哪里来误报?没见过,装软件它都没报过,gdata啊,chrome啊……
防挂马,只是浏览器防溢出,那么其他程序 ...

有误报的...
BootLoader
头像被屏蔽
发表于 2012-6-18 21:40:05 | 显示全部楼层
feiren 发表于 2012-6-18 21:24
应该不是像COMODO的DLL注入吧?safemon.dll只在explorer,rundll32存在,在svchost,gdata等的进程里面没 ...

svchost和gdata这种一般来说不受到这种攻击的影响,所以不需要
532970124
发表于 2012-6-18 21:41:42 | 显示全部楼层
moguimax 发表于 2012-6-18 20:22
**** 作者被禁止或删除 内容自动屏蔽 ****

为什么负14了还可以发言呀?
feiren
发表于 2012-6-18 21:43:48 | 显示全部楼层
BootLoader 发表于 2012-6-18 21:40
svchost和gdata这种一般来说不受到这种攻击的影响,所以不需要


好吧,看到你天天分析这个那个杀软有漏洞的文章,都多疑了 thanks
箪莼ゞ汉氺
发表于 2012-6-18 22:11:21 | 显示全部楼层
辛苦了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:52 , Processed in 0.098712 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表