查看: 3456|回复: 10
收起左侧

[金山] 金山防御白加黑病毒的原理是什么?

[复制链接]
马云波波波
头像被屏蔽
发表于 2012-11-1 00:37:23 | 显示全部楼层 |阅读模式
如题。
liangxy
头像被屏蔽
发表于 2012-11-1 19:53:21 | 显示全部楼层
不知道,目前没有完美的防御方法把?
zgy3073
发表于 2012-11-4 00:43:05 | 显示全部楼层
进程注入,抓屏,键盘记录
396805331
发表于 2012-11-4 00:50:13 | 显示全部楼层
zgy3073 发表于 2012-11-4 00:43
进程注入,抓屏,键盘记录

毒霸是远控么……
【乱】
发表于 2012-11-4 02:51:09 | 显示全部楼层
黑加百 各家都在加强 但目前各家能力还是有限的,很多时候都靠入库拉黑
陈识宇
发表于 2012-11-4 10:52:08 | 显示全部楼层
本帖最后由 陈识宇 于 2012-11-4 10:55 编辑

搜集病毒样本(各大安全论坛+用户上报+自己捕捉)——提取特征码——云响应(升级病毒库和拦截)
谢新
发表于 2012-11-4 16:23:25 来自手机 | 显示全部楼层
陈识宇 发表于 2012-11-4 10:52
搜集病毒样本(各大安全论坛+用户上报+自己捕捉)——提取特征码——云响应(升级病毒库和拦截)

还有防黑墙拦截和K+配合,过小黑的没多少,偶尔过了也会被云快速捕捉,然后自动在云端生成规则…
陈识宇
发表于 2012-11-7 14:37:53 | 显示全部楼层
本帖最后由 陈识宇 于 2012-11-7 14:39 编辑
谢新 发表于 2012-11-4 16:23
还有防黑墙拦截和K+配合,过小黑的没多少,偶尔过了也会被云快速捕捉,然后自动在云端生成规则…


对于白加黑的主动防御(规则),目前国内似乎还没有
一个笨鸟
发表于 2012-11-7 17:34:39 | 显示全部楼层
白加黑逼着现在靠文件黑白的防御回退到传统HIPS的行为防御。
导演AZ
发表于 2012-11-9 13:45:19 | 显示全部楼层
感觉就是防黑墙发现了程序联其他的电脑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-16 04:27 , Processed in 0.145478 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表