楼主: vm001
收起左侧

[砖头] 360----少一份忽悠好不

   关闭 [复制链接]
360主动防御
发表于 2012-10-31 13:16:30 | 显示全部楼层
vm001 发表于 2012-10-31 13:14
作为用户只关心你的能力,不关心你怎么开发,另外怕误报不是理由,说明没有做精

恩 您确实很热心, 这点我很欣赏.
不过请注意用语和测试方法.
我的联系方式私信您了. 有不确定的可以加我.
技术讨论欢迎, 人身或者产品定性攻击请避免.
CiInitialize
头像被屏蔽
发表于 2012-10-31 13:16:54 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
洗剑冰河
发表于 2012-10-31 13:18:23 | 显示全部楼层
CiInitialize 发表于 2012-10-31 13:16
楼主那个测试根本就是搞笑的,需要手动操作才能触发木马运行
如果是真实的木马,就是木马操作直接就会被拦 ...

你是哪个部门的,谁让你黑金山的
sanya167
发表于 2012-10-31 13:18:33 | 显示全部楼层
能不能用360杀毒来试一下?
这里用360卫士VS金山毒霸,会有争议的
CiInitialize
发表于 2012-10-31 13:19:03 来自手机 | 显示全部楼层
本帖最后由 CiInitialize 于 2012-10-31 13:21 编辑
vm001 发表于 2012-10-31 13:14
作为用户只关心你的能力,不关心你怎么开发,另外怕误报不是理由,说明没有做精


作为用户直接运行木马就秒杀了,只有非用户的你在那复制个起劲,真实场景下直接就被干掉了,另外现在456game基本都轮不到主防出马了,网盾就干掉99%了
CiInitialize
发表于 2012-10-31 13:20:45 来自手机 | 显示全部楼层
sanya167 发表于 2012-10-31 13:18
能不能用360杀毒来试一下?
这里用360卫士VS金山毒霸,会有争议的

不用360出马,卫士就秒杀这玩意了,只要按正常方式运行,免杀改名全部秒杀,更不用说秒杀456game根本不用主防了
zhq445078388
发表于 2012-10-31 13:22:10 | 显示全部楼层
本帖最后由 zhq445078388 于 2012-10-31 13:27 编辑

关闭文件系统防护之后 动态库审计就被关闭了 也就是说 这时候搜狗壁纸的主EXE其实是白的 又没有动态库审计 再因为你是双击启动 也就是说搜狗壁纸的进程树里面没有未知文件 防火墙自然放过猜的..

表示 虽然不清楚木马防火墙工作原理 但是当初尝试过瑞星防火墙时候 发现了防火墙大多是这样的方式

基本上发展流程就是
第一代 全报警 也就是风云的形式
第二代 非白主程序报警 也就是瑞星,微点防火墙的模式
第三代 进程树审计报警 也就是现在的瑞星全套的模式
第四代 感觉上应该就是:文件+进程树审计报警 不知道这么说准确么.但是感觉应该是这样的 把所有包括文件都审计 然后有不是白的就报,无限接近第一代的模式..安全 但是误报很大,比如某些软件可能云控一些DLL或OCX文件这时候可能就报了,这时候就需要其他防护方式去分析了~比如穿插一些高启扫描引擎

评分

参与人数 3经验 +3 人气 +2 收起 理由
七宝 + 3 感谢解答: )
hwl573452046 + 1 感谢解答: )
钢铁侠 + 1 感谢解答: )

查看全部评分

CiInitialize
头像被屏蔽
发表于 2012-10-31 13:25:05 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
whitefiend
发表于 2012-10-31 13:26:24 | 显示全部楼层
路过围观一下
杨炎钊
发表于 2012-10-31 13:51:53 | 显示全部楼层
本帖最后由 杨炎钊 于 2012-10-31 13:53 编辑

360的网络防护的确是他的软肋,你可以自己配个防火墙。不过它的防护是一个整体,你非要这样拆开来。。。还恰恰选择的是360最大的软肋,这种极端的设置跟实际使用情况是完全不同的。

当然我还是希望360能够给力点,尽快完善自己的软肋,最好能出个真正的防火墙功能。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:53 , Processed in 0.087113 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表