楼主: wjy19800315
收起左侧

[讨论] 面对白加黑木马,有什么防御较好?

  [复制链接]
vm001
发表于 2013-6-22 10:35:52 | 显示全部楼层
22667999 发表于 2013-6-22 10:32
那就需要大牛你的多多鞭策了

咱可不是什么牛,咱是小白级用户,不懂他们什么技术,只看事实结果..
helloav
发表于 2013-6-22 13:52:23 | 显示全部楼层
费尔不错,最新主动防御架构,恶意行为来自dll还是exe隔离追逐,说是从根本上做到了行为防御白+黑的盲区,无需拉黑、云联动、白名单关联。
CiInitialize
发表于 2013-6-22 13:54:29 | 显示全部楼层
helloav 发表于 2013-6-22 13:52
费尔不错,最新主动防御架构,恶意行为来自dll还是exe隔离追逐,说是从根本上做到了行为防御白+黑的盲区,无 ...

360也是无需拉黑的,费尔那个连总共加起来钩子不到10个的居然能叫主动防御?你拿金山比都好点,至少木马作者知道是个啥。
莱薇
发表于 2013-6-22 13:55:17 | 显示全部楼层
CiInitialize 发表于 2013-6-22 13:54
360也是无需拉黑的,费尔那个连总共加起来钩子不到10个的居然能叫主动防御?你拿金山比都好点,至少木马作 ...

mj看来一直认为360对付白加黑最好
CiInitialize
发表于 2013-6-22 13:55:25 | 显示全部楼层
vm001 发表于 2013-6-22 10:35
咱可不是什么牛,咱是小白级用户,不懂他们什么技术,只看事实结果..

不懂技术所以只能乱猜乱测,结果一点不可信,看到我之前那贴的科普没话说了吧
vm001
发表于 2013-6-22 14:00:07 | 显示全部楼层
CiInitialize 发表于 2013-6-22 13:55
不懂技术所以只能乱猜乱测,结果一点不可信,看到我之前那贴的科普没话说了吧

技术思维的领先不一定和结果成正比,比如微点的主动防御思想够领先了吧,可结果呢..
看了你的360第三代白+黑防御,具体是什么样的,你只是初步提了一下,但是结果呢?
就Q管论坛的几个,金山每次都能防御,360每次防不住这也是事实啊....
CiInitialize
发表于 2013-6-22 14:08:16 | 显示全部楼层
vm001 发表于 2013-6-22 14:00
技术思维的领先不一定和结果成正比,比如微点的主动防御思想够领先了吧,可结果呢..
看了你的360第三代白 ...


微点的思想现在早就不领先了。。在五年前就不算领先了,所以才有现在的结果
具体就是不用已知啊
vm001
发表于 2013-6-22 14:09:37 | 显示全部楼层
CiInitialize 发表于 2013-6-22 14:08
微点的思想现在早就不领先了。。在五年前就不算领先了,所以才有现在的结果
具体就是不用已知啊

不用已知当然更好,但是这里会不会和你们白名单出现自身冲突
莱薇
发表于 2013-6-22 14:10:45 | 显示全部楼层
CiInitialize 发表于 2013-6-22 14:08
微点的思想现在早就不领先了。。在五年前就不算领先了,所以才有现在的结果
具体就是不用已知啊

360 的多步会是本地的吗
CiInitialize
发表于 2013-6-22 14:11:04 | 显示全部楼层
vm001 发表于 2013-6-22 14:09
不用已知当然更好,但是这里会不会和你们白名单出现自身冲突

不会冲突的,是通过本地分析计算出是否是白利用,综合多个S方面的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 03:18 , Processed in 0.110723 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表