查看: 3737|回复: 36
收起左侧

[讨论] 怎样测杀软的主防?

  [复制链接]
88865ff
发表于 2012-8-19 11:50:49 | 显示全部楼层 |阅读模式
我想做个杀软的主防测试,但遇到几个问题,第一何谓真正的主防测试,如果是真正的主防测试必须关闭查杀引擎和监控连病毒库都要给阉割掉,只保留主动防御和HIPS那这样似乎很不好操作?
第二我做测试怎样让别人看到真实的一面,查杀测试能做截图一般不会有水分,但主防测试如何截图?除非用屏幕录像机,但这样下来工程似乎太大了!
还请有经验的朋友来指点一二,小弟不胜感激!
Flameocean
发表于 2012-8-19 12:01:34 | 显示全部楼层
你问问毒组成员,比如黑羽
赤木晴子
发表于 2012-8-19 12:02:42 | 显示全部楼层
本帖最后由 赤木晴子 于 2012-8-19 12:04 编辑

想要没水分,工程量太大,光样本你的电脑就装不下
88865ff
 楼主| 发表于 2012-8-19 12:03:27 | 显示全部楼层
赤木晴子 发表于 2012-8-19 12:02
工程量太大,光样本你的电脑就装不下

我不会测那么多呀!我也不是AVC评测机构 只是给大家参考参考!
赤木晴子
发表于 2012-8-19 12:05:30 | 显示全部楼层
样本太少,测试结果不知以说明问题
tomochan
发表于 2012-8-19 12:06:38 | 显示全部楼层
本帖最后由 tomochan 于 2012-8-19 12:07 编辑

主防测试很难判定..这也是为啥卡饭只有扫描测试,不设主防测试的原因
最弱智的判定就是看杀软主防是否拦截,最弱智的方法就是关闭实时监控双击病毒

但是就算主防提示拦截或删除了病毒,怎么判定是否完全拦截,怎么判定是否对系统造成影响,对一般人来说都不好操作,如果借助MD则会影响被测试的杀软的主防发挥
而且对于一些有回滚的主防,怎么判定他是否回滚,怎么判定他回滚是否完整正确,都比较难判定...

所以最不正规和在卡饭最普遍的,无非就是双击看是否有主防弹窗拦截
比如双击一个BD无法检出的病毒,AVC提示已经删除此威胁,则判定主防拦截...
比如双击一个norton无法检出和下载保护无法鉴定的文件,sonar提示已经删除威胁...则判定sonar拦截成功...
88865ff
 楼主| 发表于 2012-8-19 12:08:25 | 显示全部楼层
tomochan 发表于 2012-8-19 12:06
主防测试很难判定..这也是为啥卡饭只有扫描测试,不设主防测试的原因
最弱智的判定就是看杀软主防是否拦截 ...

那看样子只能叫双击测试 或叫监控测试了。。。。。。
服装ing
头像被屏蔽
发表于 2012-8-19 12:09:37 | 显示全部楼层
对于这些不懂,只能纯支持朋友
88865ff
 楼主| 发表于 2012-8-19 12:13:31 | 显示全部楼层
服装ing 发表于 2012-8-19 12:09
对于这些不懂,只能纯支持朋友

你不是帮帮团的人吗?为什么会不懂?
饭是来装桶的
发表于 2012-8-19 12:16:47 | 显示全部楼层
tomochan 发表于 2012-8-19 12:06
主防测试很难判定..这也是为啥卡饭只有扫描测试,不设主防测试的原因
最弱智的判定就是看杀软主防是否拦截 ...

诺顿的引擎很多==
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 07:13 , Processed in 0.138218 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表