查看: 4048|回复: 21
收起左侧

[讨论] 表扬360拦截远控的问题(其实叫拦截失败)--貌似已经去白修正(没问题了)

  [复制链接]
vm001
发表于 2013-3-6 20:51:09 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2013-3-6 22:00 编辑

http://bbs.kafan.cn/thread-1481028-1-1.html
这里的样本过了好几家了

这里在测试下360
母体360刚刚入库

我们安装游戏把木马种植进去
然后运行游戏,
360弹出拦截,表扬下,准确无误


但是,这个拦截其实是没用的,阻止以后,我们重启计算机看


进程已经随服务启动,病成功联网




360直接哑火..
改进吧..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +8 收起 理由
moonsilver + 8 版区有你更精彩: )

查看全部评分

22667999
发表于 2013-3-6 20:58:25 | 显示全部楼层
等官人来科普。
√×√×√√×
发表于 2013-3-6 21:26:46 | 显示全部楼层
本帖最后由 √×√×√√× 于 2013-3-6 21:36 编辑

囧,我这刚才测试发现不一样啊,全程并无防黑墙拦截,倒是主防频频拦截

先是Futurejob那个谷歌图标的样本单独无法运行起来,双击后自动退出进程

然后运行Skin的话会出现如下拦截


最后运行gamè456那个带游戏的原白加黑样本




再然后主防联动的QVM又开始了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-3-6 21:33:30 | 显示全部楼层
√×√×√√× 发表于 2013-3-6 21:26
囧,我这刚才测试发现不一样啊,全程并无防黑墙拦截,倒是主防频频拦截

先是Futurejob那个谷歌图标的样本 ...

不是什么联动,是刚去白了
√×√×√√×
发表于 2013-3-6 21:34:35 | 显示全部楼层
vm001 发表于 2013-3-6 21:33
不是什么联动,是刚去白了

囧,测试晚了一步啊,我说的联动是QVM和主防的那个联动,先前QVM没反应 囧囧
vm001
 楼主| 发表于 2013-3-6 21:36:15 | 显示全部楼层
√×√×√√× 发表于 2013-3-6 21:34
囧,测试晚了一步啊,我说的联动是QVM和主防的那个联动,先前QVM没反应 囧囧

嗯我知道,你说的是那个
你这里服务加载拦截了,应该是360把那2个白exe从白名单去掉了
√×√×√√×
发表于 2013-3-6 21:37:54 | 显示全部楼层
vm001 发表于 2013-3-6 21:36
嗯我知道,你说的是那个
你这里服务加载拦截了,应该是360把那2个白exe从白名单去掉了

囧,好快,刚想测测看,山山你试过了么 囧囧
vm001
 楼主| 发表于 2013-3-6 21:43:39 | 显示全部楼层
√×√×√√× 发表于 2013-3-6 21:37
囧,好快,刚想测测看,山山你试过了么 囧囧

那还用说
卡的一下就过了
m220011
发表于 2013-3-6 21:47:54 | 显示全部楼层

http://weibo.com/2656220757/zm4JgnMmi
看样子 今后白名单里的exe越来越少了
vm001
 楼主| 发表于 2013-3-6 21:51:41 | 显示全部楼层
m220011 发表于 2013-3-6 21:47
http://weibo.com/2656220757/zm4JgnMmi
看样子 今后白名单里的exe越来越少了

看了,其实前面的就是金山采用的方式,但是这种是一个坑,后面那段其实就类似于基于用户端行为在云端做统计来确认拦截时刻,这个年前我就给金山和360提过

评分

参与人数 1人气 +1 收起 理由
m220011 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-27 17:31 , Processed in 0.135576 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表