楼主: vm001
收起左侧

[讨论] 发现MJ很见不得说360的缺陷,那么咱现在就再曝一个

  [复制链接]
√×√×√√×
发表于 2012-11-7 19:38:02 | 显示全部楼层
GreenCodes 发表于 2012-11-7 19:34
火绒是不是和毛豆墙一个类型?

囧,单步+多步 类似毛豆+微点  虽然没毛豆那么复杂也没微点判断得那么准,不过整体防御性很强的 囧囧
√×√×√√×
发表于 2012-11-7 19:38:34 | 显示全部楼层
hwl573452046 发表于 2012-11-7 19:35
防护级别开到“高”  是吗?

囧,必须的我一直都觉得不开到最高就不要用火绒了 囧囧
Candygu
发表于 2012-11-7 19:44:46 | 显示全部楼层
楼主跟数字杠上了,帮着找缺陷,好事还是坏事
zhq445078388
发表于 2012-11-7 19:50:54 | 显示全部楼层
本帖最后由 zhq445078388 于 2012-11-7 19:58 编辑

记得之前QQ上谁说过可以通过注册
PsSetLoadImageNotifyRoutine
来获取dll加载动作。提交r3进行安全检测的说?
表示忘记了

看那个拦截是拦的dll。应该是监控到Load的动作给拒绝了?
如果这个dll是搜狗壁纸必须的倒入表的 则应该是直接崩溃退出。
如果不是 可能会隔一段时间自动加载的说?
无语~
发表于 2012-11-7 19:56:51 | 显示全部楼层
其实我以前曾经用黑客网站提供的工具包给一个病毒加了壳,发现360不报,上传到多引擎网站扫描一个都不报毒,相当无语,过年两天我拿360再扫描才报的毒。。。杀毒这东西总是慢一步,还是得加个主防特别是手动级别的才安全些。。。
zhq445078388
发表于 2012-11-7 20:00:06 | 显示全部楼层
GreenCodes 发表于 2012-11-7 19:15
毒霸一个防黑墙就秒杀数字了,虽然防黑墙只是一个ND功能,但在金山不倒下的时候,这是最后一道防线,木马 ...

防毒墙那货就是该拦的不拦 不该拦的一个劲拦。
dns解析。ping包 。拦的挺彻底

灰鸽子远控 直接放行
ghost协议。见一个杀一个
亲 ghost协议可不是这个远控专属的
szwjn
发表于 2012-11-7 20:11:03 | 显示全部楼层
本帖最后由 szwjn 于 2012-11-7 20:12 编辑

这个得再赞一下的,360主动防御的确爷们
xfkudyrjug1992
发表于 2012-11-7 20:56:21 | 显示全部楼层
说话语气别太呛
√×√×√√×
发表于 2012-11-7 21:17:49 | 显示全部楼层
zhq445078388 发表于 2012-11-7 20:00
防毒墙那货就是该拦的不拦 不该拦的一个劲拦。
dns解析。ping包 。拦的挺彻底

囧,DNS一点都不彻底我上次那个远控样本就是DNS解析过防黑和玩一样,而且不光防黑火眼都没正确识别出外连地址 囧囧囧
GreenCodes
发表于 2012-11-7 21:21:36 | 显示全部楼层
zhq445078388 发表于 2012-11-7 20:00
防毒墙那货就是该拦的不拦 不该拦的一个劲拦。
dns解析。ping包 。拦的挺彻底

当然金山的噱头大了一点,拦截效果不好,不够智能也是和云的质量有关的,话说360云很庞大,为什么不搞一个连出拦截呢?这个搞非白即黑策略,查杀搞非黑即白策略,即减少误报又保证用户资料不会外泄,毕竟下载分析和QVM属于前端防御,在查杀率尚可的情况下可以减少误报,不要把防御拉在一条线上。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:37 , Processed in 0.109306 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表