楼主: vm001
收起左侧

[病毒样本] 今天现出锅放入白+黑,不要实机运行啊

  [复制链接]
huicuan
发表于 2013-3-16 23:07:39 | 显示全部楼层
vm001 发表于 2013-3-16 23:05
墙的主要责任是拦击各种网络攻击入侵的,不是拦截远控的...

你看 防火墙区的标题吗  杀软是保安 防火墙是防盗门  那我问下 比方说小偷进入你家里面偷东西那你还能让他出去,华人攻击你家小偷都能进来更何况坏人呢
huicuan
发表于 2013-3-16 23:08:46 | 显示全部楼层
a256886572008 发表于 2013-3-16 23:02
1.他只有測試純牆,不攔截是很正常的。

2.連線成功之後,才能看出是否攔截,否則只是禁運黨。

你应该去那个 防火墙区弄视频的人反驳下啊
vm001
 楼主| 发表于 2013-3-16 23:09:42 | 显示全部楼层
huicuan 发表于 2013-3-16 23:07
你看 防火墙区的标题吗  杀软是保安 防火墙是防盗门  那我问下 比方说小偷进入你家里面偷东西那你还能让他 ...

唉..你去找一下防火墙的各种资料吧....
a256886572008
发表于 2013-3-16 23:10:51 | 显示全部楼层
國內AV的防黑牆,是用 拉黑IP 的方式攔截遠控?

a256886572008
发表于 2013-3-16 23:13:26 | 显示全部楼层
huicuan 发表于 2013-3-16 23:07
你看 防火墙区的标题吗  杀软是保安 防火墙是防盗门  那我问下 比方说小偷进入你家里面偷东西那你还能让他 ...

防火牆現在的地位,已經漸漸被 HIPS 和 sandbox 給取代了。

huicuan
发表于 2013-3-16 23:15:40 | 显示全部楼层
a256886572008 发表于 2013-3-16 23:13
防火牆現在的地位,已經漸漸被 HIPS 和 sandbox 給取代了。

取代不了了,你放心把,再说了HISP有几个会玩的 ,沙箱有几个想起来用的
vm001
 楼主| 发表于 2013-3-16 23:15:44 | 显示全部楼层
本帖最后由 vm001 于 2013-3-16 23:18 编辑
a256886572008 发表于 2013-3-16 23:10
國內AV的防黑牆,是用 拉黑IP 的方式攔截遠控?


360用了部分
一般都是协议分析和动态域名还有拉黑IP

金山是协议+动态域名
a256886572008
发表于 2013-3-16 23:20:28 | 显示全部楼层
vm001 发表于 2013-3-16 23:15
360用了部分
一般都是协议分析和动态域名还有拉黑IP

這些好像都是特徵。

有沒有不依賴特徵,像HIPS一樣,直接通用規則 阻止的方法?
vm001
 楼主| 发表于 2013-3-16 23:21:28 | 显示全部楼层
a256886572008 发表于 2013-3-16 23:20
這些好像都是特徵。

有沒有不依賴特徵,像HIPS一樣,直接通用規則 阻止的方法?

那样会误报,另外失去了易用性
Killer_cg
发表于 2013-3-16 23:24:56 | 显示全部楼层
SEP扫描无反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 16:05 , Processed in 0.093899 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表