查看: 3155|回复: 11
收起左侧

[讨论] 特意表扬下火绒

[复制链接]
vm001
发表于 2013-3-17 20:33:17 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-1501112-1-1.html
我只是提出衍生物白+黑测试

这里样本过了大部分杀软,国内最大2家(360和金山)本来可疑识别可是运行都拦截不了
金山昨晚更新规则可疑拦截了,360主防至今没有反映,IP也没拉黑...

这里测试下火绒
之前因为火绒管人的高调做事很看不惯,但是该表扬的表扬...该批的以后还会批...

首先来说火绒的抗免杀能力确实不错,就我自己测试应该高于2个VM了(但是对未知病毒的识别就不清楚了--这里说的是扫描)

那么我们就来测试下火绒的未知病毒拦截方面
首先关闭文件监控


看设置,只是联网拦截上改为了自动放过数字签名


其他均为默认


运行样本


样本执行起来


因为我选择了智能放过数字签名程序,所以这里就没拦截


连接数增加了


然后拦截


之后估计是他又想注销我系统了(具体不知道)
直接被火绒报毒


这是一个例子,目前火绒对已知的白+黑的行为拦截相当满意,但是未知的我们还不清楚,有待考证..
这里呢表扬下火绒的能力
同时也劝一句--有些时候要低调..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
潘中医 + 1
617902068 + 1 版区有你更精彩: )测试辛苦

查看全部评分

hddu
发表于 2013-3-17 20:37:32 | 显示全部楼层
第一次看见。
老机子
发表于 2013-3-17 20:47:43 | 显示全部楼层
楼主测试得很好
觉贤
发表于 2013-3-17 20:57:49 | 显示全部楼层
感觉火绒的主动防御做的还是不错的
黎明光
发表于 2013-3-17 21:00:13 | 显示全部楼层
觉厉觉厉
流星街
发表于 2013-3-17 21:05:28 | 显示全部楼层
低調做事,高品質,才是重點~
UDady
发表于 2013-3-17 21:40:27 | 显示全部楼层
既然防住了那就得鼓励支持,不过压力也很大,马上一匹狼——百度也要来了
sounydqb
发表于 2013-3-17 22:07:08 | 显示全部楼层
火绒越来越卡,今天决定放弃
zkx6762
发表于 2013-3-17 22:19:21 | 显示全部楼层
@刘刚,你怎么看
huicuan
发表于 2013-3-17 22:56:35 | 显示全部楼层
zkx6762 发表于 2013-3-17 22:19
@刘刚,你怎么看

估计 刘刚说 带呆着放大镜看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 08:54 , Processed in 0.123107 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表