楼主: darkwolf_99
收起左侧

[分享] ★★★★V6“完全虚拟化”的不安全性初探+v6之BB的特别注意(更新:结论篇)★★★★

  [复制链接]
firefox3
发表于 2012-12-27 11:30:30 | 显示全部楼层
darkwolf_99 发表于 2012-12-27 11:27
特个球,这是bug;v5就不会这样

那是因为V5不够智能火很大嘛少年
rex_bbs
发表于 2012-12-27 11:34:19 | 显示全部楼层
问题提交毛豆了吗,希望快点完善完全虚拟化。
darkwolf_99
 楼主| 发表于 2012-12-27 12:16:00 | 显示全部楼层
trisfree 发表于 2012-12-26 21:24
那该用什么级别呢?限制性可以不

这个和级别没有关系,主要那个结论:检测是”信任“的文件,还是要尽快加入信任程序列表;否则有被利用的危险

要防样本隐藏QQ桌面窗口的话,毛豆要restricted以上
trisfree
发表于 2012-12-27 12:16:43 | 显示全部楼层
darkwolf_99 发表于 2012-12-27 12:16
这个和级别没有关系,主要那个结论:检测是”信任“的文件,还是要尽快加入信任程序列表;否则有被利用的 ...

这样。。。
darkwolf_99
 楼主| 发表于 2012-12-27 12:26:08 | 显示全部楼层
firefox3 发表于 2012-12-27 11:30
那是因为V5不够智能火很大嘛少年

偶很

不测试不知道,SBie比想像中还强,能阻止那个东东隐藏QQ窗口,也能阻止另个关闭系统到注销
a256886572008
发表于 2012-12-27 12:33:42 | 显示全部楼层
darkwolf_99 发表于 2012-12-27 10:54
一、很奇怪,为什么要把QQ与样本在同一沙盘里运行?在同一沙盘里,既运行常用程序,又运行陌生程序,这 ...

瀏覽器上毒網,不就是 "既运行常用程序,又运行陌生程序" 嗎?
darkwolf_99
 楼主| 发表于 2012-12-27 12:35:00 | 显示全部楼层
本帖最后由 darkwolf_99 于 2012-12-27 12:40 编辑
a256886572008 发表于 2012-12-27 12:33
瀏覽器上毒網,不就是 "既运行常用程序,又运行陌生程序" 嗎?


理解错误

你说的是被动,我说的是用户主动操作,用户怎样使用SBie


再说,这又怎样?浏览器里有什么好偷的?
firefox3
发表于 2012-12-27 12:35:24 | 显示全部楼层
darkwolf_99 发表于 2012-12-27 12:26
偶很

不测试不知道,SBie比想像中还强,能阻止那个东东隐藏QQ窗口,也能阻止另个关闭系统到注销 ...

又在北风吹……早晚有一天穿你的SBie
a256886572008
发表于 2012-12-27 12:40:34 | 显示全部楼层
darkwolf_99 发表于 2012-12-27 12:35
这又怎样?浏览器里有什么好偷的?

一般用戶,最常在 瀏覽器輸入密碼。
darkwolf_99
 楼主| 发表于 2012-12-27 12:43:24 | 显示全部楼层
本帖最后由 darkwolf_99 于 2012-12-27 12:50 编辑
a256886572008 发表于 2012-12-27 12:40
一般用戶,最常在 瀏覽器輸入密碼。


又在说SBie不防记录的老调了,是不是想看看SBie防记录的能力了?

SBie没有被“在线秒杀”过,毛豆v6可是有的;那个粘虫样本,也直接穿毛豆v6的“完全虚拟”级
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 00:38 , Processed in 0.093300 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表