查看: 2633|回复: 14
收起左侧

[讨论] 360防御一处问题

[复制链接]
vm001
发表于 2013-4-3 14:24:17 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2013-4-3 14:25 编辑

原帖
http://bbs.kafan.cn/thread-1527587-1-1.html

那位楼主说发现金山漏洞,所以就随便测试一下
何况那个也不叫漏洞

经过测试没发现金山有问题
却发现360在防御上有了问题

请看截图
首先运行选择金山的目录


寻找金山目录后,点击那个生成
360出现一个拦截,点击阻止


然后在这里随便给病毒起个名
点击确定


金山弹出拦截服务的写入


但是我们放过去,看下360是否拦截这个未知服务的创建


360拦截了文件的创建


然后打开xuetr查看
服务写入成功,这步360未拦截


不过对应的文件360在上面是删除了的

360的这个防御问题其实很长时间就有了,希望改进吧



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
七宝 + 5 版区有你更精彩: )

查看全部评分

zkx6762
发表于 2013-4-3 14:49:57 来自手机 | 显示全部楼层
楼主又来鞭策了啊
kfshab
头像被屏蔽
发表于 2013-4-3 15:02:54 | 显示全部楼层
奇怪了,楼主不说我还不知道。360的64位系统确实没拦截createservice
kfshab
头像被屏蔽
发表于 2013-4-3 15:51:53 | 显示全部楼层
晕 ,我还以为毒霸进步惊天,可以拦截64位新建服务了。
下了个装了下,先是不兼容我的360sd,
然后发现主防也拦不了。。。
赶紧卸了。。
22667999
发表于 2013-4-3 16:02:25 | 显示全部楼层
我是来看楼主创建的  病毒名称的
huicuan
发表于 2013-4-3 16:05:47 | 显示全部楼层
楼主就是 传说中的 大神么
jefffire
头像被屏蔽
发表于 2013-4-3 18:51:29 | 显示全部楼层
x64 对有签名的驱动加载 好像也没有拦截。pc hunter 可以测出来。
vm001
 楼主| 发表于 2013-4-3 22:47:31 | 显示全部楼层
jefffire 发表于 2013-4-3 18:51
x64 对有签名的驱动加载 好像也没有拦截。pc hunter 可以测出来。

他们正在搞这个拦截不了的问题
CiInitialize
发表于 2013-4-3 23:34:46 | 显示全部楼层
测试了一下,应该是金山干扰了360的拦截,单独安装360是没问题的,可以拦截(随便造个目录放一个kxetray.exe,然后选择为金山目录就可以骗过这个程序了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 也发现了,只不过我是测试别的发现的

查看全部评分

imetoo
头像被屏蔽
发表于 2013-4-3 23:37:12 | 显示全部楼层
CiInitialize 发表于 2013-4-3 23:34
测试了一下,应该是金山干扰了360的拦截,单独安装360是没问题的,可以拦截(随便造个目录放一个kxetray.ex ...

金山这么坏?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 13:35 , Processed in 0.145598 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表