楼主: chen月
收起左侧

[求助] 毛豆的动态防御能力怎么样?

[复制链接]
a256886572008
发表于 2013-1-1 12:58:52 | 显示全部楼层
youmingshi 发表于 2013-1-1 12:37
请教一下:

dw为什么能防住白+黑???

不是的,而是在運行時,強制拉黑而已,實際上還在白名單。

所以,遇到這個情況,只能慢慢把他會加載的 DLL 全部移出入沙列表。

a256886572008
发表于 2013-1-1 13:00:25 | 显示全部楼层
chen月 发表于 2013-1-1 12:43
sbie如何设置可以防御白+黑?

就用戶自己決定呀,只要不信任全部右鍵入沙。
youmingshi
发表于 2013-1-1 13:04:16 | 显示全部楼层
a256886572008 发表于 2013-1-1 12:58
不是的,而是在運行時,強制拉黑而已,實際上還在白名單。

所以,遇到這個情況,只能慢慢把他會加載的 ...

好吧。。。dw有点猛。。。话说这样的效果不如hips设置询问加载dll   md貌似就可以
darkwolf_99
发表于 2013-1-1 13:04:59 | 显示全部楼层
本帖最后由 darkwolf_99 于 2013-1-1 13:07 编辑
chen月 发表于 2013-1-1 12:43
sbie如何设置可以防御白+黑?


不用特别设置

因为防御理念和机制的重大不同

白+黑对于SBie来说,本身就不是问题




a256886572008
发表于 2013-1-1 13:05:51 | 显示全部楼层
youmingshi 发表于 2013-1-1 13:04
好吧。。。dw有点猛。。。话说这样的效果不如hips设置询问加载dll   md貌似就可以


那樣就和禁運黨一樣了,還沒看見行為就被砍了。

而且還多了一個問題,如何判斷 dll文件的 好壞?
youmingshi
发表于 2013-1-1 13:07:36 | 显示全部楼层
a256886572008 发表于 2013-1-1 13:05
那樣就和禁運黨一樣了,還沒看見行為就被砍了。

而且還多了一個問題,如何判斷 dll文件的 好壞?

哦。。。明白了



话说毛豆要是来个exe加载dll可信查询。。。。。。。。。那就好了(不过也就麻烦点,dll云端不也能trusted吗,哈哈)
darkwolf_99
发表于 2013-1-1 13:09:01 | 显示全部楼层
youmingshi 发表于 2013-1-1 13:07
哦。。。明白了

OA可以部分防御——只要白程序要加载的dll属于系统里的dll,路径不同,OA就会弹窗警告

youmingshi
发表于 2013-1-1 13:10:38 | 显示全部楼层
darkwolf_99 发表于 2013-1-1 13:09
OA可以部分防御——只要白程序要加载的dll属于系统里的dll,路径不同,OA就会弹窗警告

嗯,我看见过
darkwolf_99
发表于 2013-1-1 13:23:16 | 显示全部楼层
youmingshi 发表于 2013-1-1 13:07
哦。。。明白了


这不太可能了,云端有滞后性,毛豆判断exe暂且时常滞后,更别说dll了,一个exe通常要加载N个dll,别为难毛豆了
youmingshi
发表于 2013-1-1 13:26:30 | 显示全部楼层
darkwolf_99 发表于 2013-1-1 13:23
这不太可能了,云端有滞后性,毛豆判断exe暂且时常滞后,更别说dll了,一个exe通常要加载N个dll,别为难 ...

哎呀。系统dll就几个,目测都trusted了,别的dll就麻烦毛豆拉,毛豆exe已经在发威了,虽然我上报的论坛上的毒包现在还剩好多。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 00:03 , Processed in 0.079052 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表