楼主: vm001
收起左侧

[砖头] 过360主防,偶尔就是如此简单...官方已经承认存在问题,版主这次关贴吧

   关闭 [复制链接]
-oAo-
发表于 2012-10-29 20:39:33 | 显示全部楼层
360的云反应很快的,一会就不能过了
tjh0429
发表于 2012-10-29 20:51:15 | 显示全部楼层
vm001 发表于 2012-10-29 17:13
没说.对他不感兴趣

上次在样本区指出云端交互有可利用的弱点的,就是你?
vm001
 楼主| 发表于 2012-10-29 20:55:25 | 显示全部楼层
tjh0429 发表于 2012-10-29 20:51
上次在样本区指出云端交互有可利用的弱点的,就是你?

攻防思路是一样的,都是人想出来的,没有攻不破的墙,也没有挡不住的水
多动脑子就行

评分

参与人数 1人气 +1 收起 理由
hwl573452046 + 1 版区有你更精彩: )

查看全部评分

tjh0429
发表于 2012-10-29 20:57:37 | 显示全部楼层
vm001 发表于 2012-10-29 20:55
攻防思路是一样的,都是人想出来的,没有攻不破的墙,也没有挡不住的水
多动脑子就行

看到过多次扫描报,然后主防不拦(没像你一样加壳改白exe),我也发过邮件给客服,然后就没有回复了
在这点上,毒霸的防黑墙挺有用的
vm001
 楼主| 发表于 2012-10-29 21:00:59 | 显示全部楼层
tjh0429 发表于 2012-10-29 20:57
看到过多次扫描报,然后主防不拦(没像你一样加壳改白exe),我也发过邮件给客服,然后就没有回复了 ...

你可以观察下,不用修改可扫描报,运行不拦截的一般都是释放后dll大于50M的文件正好中了QVM特征,而其实360还不能确认他是病毒。所以在这种情况下exe没有入行为库,所以就会造成不拦截
tjh0429
发表于 2012-10-29 21:09:04 | 显示全部楼层
vm001 发表于 2012-10-29 21:00
你可以观察下,不用修改可扫描报,运行不拦截的一般都是释放后dll大于50M的文件正好中了QVM特征,而其实3 ...

触发防黑墙的原理不应该是nd防护一样么?
webuncle
头像被屏蔽
发表于 2012-10-29 21:09:13 | 显示全部楼层
支持楼主发现漏洞,不然数字真的就是千疮百孔了。一个没人关注的软件是没生命的
skylinext
发表于 2012-10-29 21:11:09 | 显示全部楼层
LZ有望去奇虎360工作了,赶紧联系联系吧,记得给饭友们发HB啊~~~

工作人员态度八错
vm001
 楼主| 发表于 2012-10-29 21:13:04 | 显示全部楼层
tjh0429 发表于 2012-10-29 21:09
触发防黑墙的原理不应该是nd防护一样么?

因该是一样的,只不过金山利用了协议加域名拦截,而且做的比较精
而360的说是有协议拦截,可是不像,貌似只是域名拦截
如果只是域名拦截的话,很容易被过或者大量误报域名(因为作者可以修改)
那么在他这么大的用户量,这个拦截就不现实了(怕出误报),所以很多远控他都拦截不了
vm001
 楼主| 发表于 2012-10-29 21:14:34 | 显示全部楼层
奇迹虎_QIHOO 发表于 2012-10-29 21:11
LZ有望去奇虎360工作了,赶紧联系联系吧,记得给饭友们发HB啊~~~

工作人员态度八错

不是专业,不敢向往
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:34 , Processed in 0.121998 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表