12
返回列表 发新帖
楼主: wzx3250259
收起左侧

[讨论] fScS的新版已经出来了,有测试过他的DG5强度如何啊?

[复制链接]
dragon2009120
发表于 2013-7-4 16:08:52 | 显示全部楼层

RE: fScS的新版已经出来了,有测试过他的DG5强度如何啊?

蓝核 发表于 2013-7-4 12:21
我不是很清楚,但是如果太细化的话那好像就是专业手动HIPS了吧

另外,你忽视了BD的大毒库和FS自己的库 ...

现在的病毒更新太快,常规病毒引擎发挥作用的时候不多,在日常生活中主要还是靠主防和启发。fs在这方面应该还算可以吧
消停
头像被屏蔽
发表于 2013-7-4 19:51:00 | 显示全部楼层
dragon2009120 发表于 2013-7-4 16:08
现在的病毒更新太快,常规病毒引擎发挥作用的时候不多,在日常生活中主要还是靠主防和启发。fs在这方面应 ...

主防和诺顿各有千秋,甚至DG比SONAR效果还稍好些,特征码和本地启发更是诺顿防尘莫及的!
wzx3250259
 楼主| 发表于 2013-7-5 05:46:43 | 显示全部楼层
蓝核 发表于 2013-7-4 12:26
具体的我不清楚啥叫底层,所以这个问题我无法讨论,你要是有一个案例能给我看一下么,就当教教我~

哥们,我跟你差不多了,知其然不知其所以然了,具体的,你可以看毛豆跟mD的拦截点,里面磁盘底层之类的拦截点。
wzx3250259
 楼主| 发表于 2013-7-5 05:47:21 | 显示全部楼层
tomochan 发表于 2013-7-4 12:29
防止磁盘访问什么的不是一个智能主防该有功能吧
这种功能还是直接找HIPS吧,照这个标准的话,除了专业 ...

卡巴的hips有防底层的。他的拦截点其它很多的。
wzx3250259
 楼主| 发表于 2013-7-5 05:48:40 | 显示全部楼层
ccc-a 发表于 2013-7-4 13:18
”阻止可移动硬盘“在ESET 4里就已经实现了这功能,但直到ESET 5才加入了”主防“这一功能。”防止磁盘 ...

有些有关系的,欧美系的杀软,都不太防底层,以前麦咖啡的企业版(就以规则论)防不住家磁盘炸弹的。
ccc-a
发表于 2013-7-5 17:32:04 | 显示全部楼层
本帖最后由 ccc-a 于 2013-7-5 17:43 编辑
wzx3250259 发表于 2013-7-5 05:48
有些有关系的,欧美系的杀软,都不太防底层,以前麦咖啡的企业版(就以规则论)防不住家磁盘炸弹的。


1.对于某些修改了硬盘分区表的病毒,杀软并不见得非得救助其HIPS,单靠毒库有的也能解决。就比如有的HIPS是属于纯规则性质;而有的HIPS是带了“虚拟启发查毒+规则”,各自都有一定比例的共存于HIPS这一大项里。
2.事实上弄出什么硬盘炸弹破坏硬盘分区表等,当年因此臭名昭彰的“江民”那年代也并没有什么HIPS的概念,也是要靠杀毒引擎先解决引导扇区的病毒再重建立分区表问题的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 15:37 , Processed in 0.090318 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表