楼主: 00315
收起左侧

[讨论] 我说360的主防坑爹,很多人不信,改名就过云主防

   关闭 [复制链接]
清幻梦沁
头像被屏蔽
发表于 2012-7-1 15:30:41 | 显示全部楼层
BHHZDQL 发表于 2012-7-1 14:30
改个名还要暂停保护,那就叫没过
你需要完全模拟淘宝黑客

真相.
BootLoader
头像被屏蔽
发表于 2012-7-1 15:30:53 | 显示全部楼层
小柯安全 发表于 2012-7-1 15:26
你看视频了吗 我明显是先安装然后解压压缩包 运行的 如果你说360的系统防御要依靠下载保护那就算了

你自己多试试就知道了,包括确定云安全服务链接主防工作正常。这个当然是必拦的。除非你的立场导致你出现了幻觉,你懂得。
00315
 楼主| 发表于 2012-7-1 15:31:36 | 显示全部楼层
BHHZDQL 发表于 2012-7-1 15:00
我可是直接打开压缩包,输入密码,运行程序的

有新的视频和样本,希望公平测试,就以360这样靠高危文件名和MD5拉黑永远都是过,这次模仿了下载。得模仿到用户接受的文件以后还不知道密码,让下载保护无法识别里面的文件,然后在解压的时候告诉接受者密码
心碎乌托邦
发表于 2012-7-1 15:31:59 | 显示全部楼层
小柯安全 发表于 2012-7-1 15:25
嗯嗯 不需要 那么为什么这个木马运行不拦截呢 为什么呢 哈

安装重启,确认;连接上网络了.最好是体检满分的情况下,运行样本试试看...
BootLoader
头像被屏蔽
发表于 2012-7-1 15:33:13 | 显示全部楼层
00315 发表于 2012-7-1 15:31
有新的视频和样本,希望公平测试,就以360这样靠高危文件名和MD5拉黑永远都是过,这次模仿了下载。得模仿 ...

跟文件名一点关系没有,这个同学测试时不就是解压时密码的?
BootLoader
头像被屏蔽
发表于 2012-7-1 15:34:38 | 显示全部楼层
00315 发表于 2012-7-1 15:31
有新的视频和样本,希望公平测试,就以360这样靠高危文件名和MD5拉黑永远都是过,这次模仿了下载。得模仿 ...

你啥都没搞懂就说什么样本捕获了被拉黑,实际上不管你的ZLIB.DLL是什么,都会拦截的,自己根本就没试对,别人测试出来拦截还一堆借口~
BootLoader
头像被屏蔽
发表于 2012-7-1 15:35:38 | 显示全部楼层
00315 发表于 2012-7-1 15:31
有新的视频和样本,希望公平测试,就以360这样靠高危文件名和MD5拉黑永远都是过,这次模仿了下载。得模仿 ...

自己去拿你的DLL到云鉴定那里测试一下就知道是不是拉黑了~
00315
 楼主| 发表于 2012-7-1 15:35:48 | 显示全部楼层
XMonster 发表于 2012-7-1 15:21
我来说说公道话吧:
1.改名原文件不会变吧,就更谈不上MD5被修改了.
2.就算MD5修改了,主防也会照样拦截的,只 ...

看新的吧,连视频一起看,可以看出点什么,密码PM给你了,得模仿真实情况,用户接收到文件先不给密码,让360的下载保护无法识别,然后解压的时候给密码
BootLoader
头像被屏蔽
发表于 2012-7-1 15:36:50 | 显示全部楼层
本帖最后由 BootLoader 于 2012-7-1 15:38 编辑
00315 发表于 2012-7-1 15:35
看新的吧,连视频一起看,可以看出点什么,密码PM给你了,得模仿真实情况,用户接收到文件先不给密码,让 ...


BHHZDQL 的测试就是不下载直接解压密码运行的,另外,根本就和下载没任何关系。就算是直接拖到虚拟机里,一样是拦截的~
00315
头像被屏蔽
 楼主| 发表于 2012-7-1 15:38:41 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:50 , Processed in 0.088386 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表