查看: 11194|回复: 88
收起左侧

[金山] 来看看悟空的K+3.0 防御测试!

  [复制链接]
叮咚咚
发表于 2012-8-30 21:22:35 | 显示全部楼层 |阅读模式
本帖最后由 叮咚咚 于 2012-8-30 22:12 编辑

今天下去找CF外{过}{滤}挂,下载时金山报毒。顿时心血来潮,打开虚拟机测试一下K+3.0的防御。

大家都懂的,现在很多中毒的都是下载外{过}{滤}挂和xx播放器,这类的东西更新又非常快。猥琐方法很多,看看铠甲是否可以防御 。


下面这些是K+3.0拦截的载图:

创建启动项,使其开机自启动。


加载一些驱动,大部份外{过}{滤}挂都会包含AV终结者。从这个图上可以看出,铠甲3.0的弹泡风格更加简洁,
推荐默认操作更加人性化,我想金山敢这么做,一定对防御拦截更加精准,否则拦截过多,就是打扰了。。。






拦截了上面这些后,样本就没有什么行为了,可能是因为当上面这些行为不成功后,后面的行为就不做了吧。


然后我在用毒霸扫描确认了一下,还有没有漏防的行为,从结果上看。查杀报的都是死体,已经没有危害了。从效果上看,K+3.0防御效果还是很不错的。







附样本:
hXXp://www.9173wg.com/soft/1975.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
xp-AntiSpy + 1 版区有你更精彩: )
footman + 5 版区有你更精彩: )
曲中求 + 1 咱们基本上同时完成,我在帖子最后还提到希.

查看全部评分

傳説
发表于 2012-8-30 21:24:41 | 显示全部楼层
感谢分享   但愿能稳定
酱紫啊~
发表于 2012-8-30 21:25:23 | 显示全部楼层
这个不能用原创标签
青春虎
发表于 2012-8-30 21:26:28 | 显示全部楼层
测试的是64位系统还是32位系统?
天宵
发表于 2012-8-30 21:28:20 | 显示全部楼层
占坑观望。。
从现在来看,悟空还是不错的。
夜ㄝ殇
发表于 2012-8-30 21:32:19 | 显示全部楼层
期待更多的测试
gyhaua
发表于 2012-8-30 21:51:39 | 显示全部楼层
果然测试要到虚拟机上啊实机测试悲剧的路过。。。不过不是悟空,是卡巴[:08:]
轻巧夺命
发表于 2012-8-30 21:54:21 | 显示全部楼层
虽然像加启动项、加驱的动作都拦截了,但是病毒还是把相关文件释放到了windows、system32文件夹里边。希望以后可以拦截的更彻底些。
村支部书记
发表于 2012-8-30 21:58:48 | 显示全部楼层
金山的主防还是觉得一般般
qwe12301
发表于 2012-8-30 22:08:42 | 显示全部楼层
轻巧夺命 发表于 2012-8-30 21:54
虽然像加启动项、加驱的动作都拦截了,但是病毒还是把相关文件释放到了windows、system32文件夹里边。希望以 ...

释放的文件只要不跑起来就不拦截。这是没有问题的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 00:51 , Processed in 0.142296 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表