楼主: 黑羽
收起左侧

[分享] 【测试】360木马防火墙【 停】

  [复制链接]
黑羽
 楼主| 发表于 2012-8-5 11:48:19 | 显示全部楼层
昨天因为某些原因测试有些延误,非常抱歉。另外,感谢MJ大叔的分析。

17.13.30Clean,9.1僵尸程序未激活,23钓鱼程序,网站被墙,感谢伟大的祖国。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
酱紫啊~
发表于 2012-8-5 11:55:36 | 显示全部楼层
给力啊
lvhaoran123
发表于 2012-8-5 12:27:01 | 显示全部楼层
本帖最后由 lvhaoran123 于 2012-8-5 19:05 编辑
黑羽 发表于 2012-8-5 11:48
昨天因为某些原因测试有些延误,非常抱歉。另外,感谢MJ大叔的分析。

17.13.30Clean,9.1僵尸程 ...


1、建议安装NET、VC、QQ、迅雷、暴风等日常使用的软件,打全补丁,备份MBR,然后ghost,这样省时省力还能最好还原系统。
2、既然是测试主动防御,寻找不足,提升水平,那就应该多收集一些单文件QQ钓鱼,白加黑QQ钓鱼,单文件远控,白加黑远控,gameXXX安装包远控,单文件脚本,单文件MBR病毒,全盘感染病毒,单文件网银木马,白加黑网银木马等等,而不应该仅仅测试卡饭病毒包,因为卡饭病毒包没有白加黑这种类型,对于日常使用没有特殊代表性……
PS:如果收集有问题,可以找rsin,他能帮你……
3、测试主动防御真的很辛苦,只有测试过的人才知道,所以强烈支持……
lvhaoran123
发表于 2012-8-5 12:33:28 | 显示全部楼层
BootMgr 发表于 2012-8-4 19:29
蓝屏防火墙本身就是个完全错误的东西,设计蓝屏拦截/蓝屏保护这种东西的作者缺乏基本常识,更完全没理 ...

MJ大大:
1、360主动防御对MBR病毒修改MBR并没有防御点吧,这个能否加上?
2、64位防键盘记录是否在开发中?
3、防键盘记录到底什么时候才会被触发防御呢?像QQPass这样的木马难道不能依靠防键盘记录来对付么?
4、沙箱能否增加程序动作日志记录?
5、主动防御弹窗能否增加结束进程的功能?
黑羽
 楼主| 发表于 2012-8-5 12:50:07 | 显示全部楼层
lvhaoran123 发表于 2012-8-5 12:27
1、建议安装NET、VC、QQ、迅雷、暴风等日常使用的软件,打全补丁,备份MBR,然后ghost,这样省时省力还能 ...

包中有白加黑,也有钓鱼,也有远控木马

近期的包会加大程序类型

评分

参与人数 1人气 +1 收起 理由
lvhaoran123 + 1 爱满天下

查看全部评分

酱紫啊~
发表于 2012-8-5 12:53:40 | 显示全部楼层
黑羽 发表于 2012-8-5 12:50
包中有白加黑,也有钓鱼,也有远控木马

近期的包会加大程序类型

换头像了啊
lvhaoran123
发表于 2012-8-5 12:56:42 | 显示全部楼层
黑羽 发表于 2012-8-5 12:50
包中有白加黑,也有钓鱼,也有远控木马

近期的包会加大程序类型

1、只要坚持就是胜利……
2、卡饭的毒包类型真的应该增加……尤其是白加黑远控和白加黑网购/网银,以及gameXXX安装包远控^
3、卡饭的病毒应该加大从日常途径收集的力度……
黑羽
 楼主| 发表于 2012-8-5 12:59:45 | 显示全部楼层
lvhaoran123 发表于 2012-8-5 12:56
1、只要坚持就是胜利……
2、卡饭的毒包类型真的应该增加……尤其是白加黑远控和白加黑网购/网银,以及g ...

这个月都是我负责,毕竟人力有限。。

之前有提出某个方案加大样本类型,但是因为卡饭立场被否决了。
黑羽
 楼主| 发表于 2012-8-5 13:00:15 | 显示全部楼层
酱紫啊~ 发表于 2012-8-5 12:53
换头像了啊

心情不好的时候会多做点事

评分

参与人数 1人气 +1 收起 理由
酱紫啊~ + 1 辛苦

查看全部评分

lvhaoran123
发表于 2012-8-5 13:08:19 | 显示全部楼层
黑羽 发表于 2012-8-5 12:59
这个月都是我负责,毕竟人力有限。。

之前有提出某个方案加大样本类型,但是因为卡饭立场被否 ...

既然卡饭立场所限,那通过“某个方案”搜集到的病毒就别增加到卡饭病毒测试包中了,收集到了就用来测试360HIPS好了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:43 , Processed in 0.104715 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表