楼主: newcenturysun
收起左侧

[讨论] 小质疑下360拦截“暴雷”的原理

  [复制链接]
小紫英
发表于 2012-6-19 10:06:47 | 显示全部楼层
这就好比我把一串特征入了库,你把这个特征码单独提出来一扫说:看,报了吧?不报才怪啊
BootLoader
头像被屏蔽
发表于 2012-6-19 10:59:19 | 显示全部楼层
本帖最后由 BootLoader 于 2012-6-19 11:03 编辑
newcenturysun 发表于 2012-6-19 00:07
我那个完全是正常的代码 不属于“尸体”  那是这个对象的一个属性 只要获取这个属性 360就报 包括正常获取 ...


获取属性后调用本身就会触发漏洞了,所以现在是调用就报

同时我们会在云端监控误报的情况,到现在为止误报率是非常非常低的
BootLoader
头像被屏蔽
发表于 2012-6-19 10:59:38 | 显示全部楼层
本帖最后由 BootLoader 于 2012-6-19 11:03 编辑
z13667152750 发表于 2012-6-19 00:50
关键是正常的网站有人会用这段代码吗?

360实际上就是把这个漏洞的利用代码入库了


并非是入库代码,而是直接在漏洞触发的功能处做拦截,因此无论攻击代码如何变换形式,都可以拦截漏洞利用。
迷惘的执著
发表于 2012-6-19 11:44:21 来自手机 | 显示全部楼层
技术贴我只看看,不懂
ujty
发表于 2012-6-19 12:21:51 | 显示全部楼层
坐等Bootloader
rtransformation
发表于 2012-6-19 12:46:31 | 显示全部楼层
ujty 发表于 2012-6-19 12:21
坐等Bootloader

他已经在你楼上了。。。。
ujty
发表于 2012-6-19 13:01:10 | 显示全部楼层
rtransformation 发表于 2012-6-19 12:46
他已经在你楼上了。。。。

这样。。。
蓝核
发表于 2012-6-19 13:12:17 | 显示全部楼层
ujty 发表于 2012-6-19 13:01
这样。。。

是MJ么……话说最近好温柔……
ujty
发表于 2012-6-19 13:39:18 | 显示全部楼层
蓝核 发表于 2012-6-19 13:12
是MJ么……话说最近好温柔……

嘿,这其实代表一类现象。这么说吧:论坛小社会,社会大论坛。
像MJ这样有性格的能人,往往会吃相当多的亏。
BootLoader
头像被屏蔽
发表于 2012-6-19 13:55:43 | 显示全部楼层
ujty 发表于 2012-6-19 13:39
嘿,这其实代表一类现象。这么说吧:论坛小社会,社会大论坛。
像MJ这样有性格的能人,往往会吃相当多的 ...

没觉得吃亏的飘过。。。

评分

参与人数 1人气 +1 收起 理由
貝殼 + 1 抱歉,与版区讨论氛围不符

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:52 , Processed in 0.087382 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表