楼主: vm001
收起左侧

[砖头] 同一类型继续过掉你360,改进吧

  [复制链接]
dannes456
发表于 2013-7-14 18:37:27 | 显示全部楼层
kfx13 发表于 2013-7-14 18:34
毒霸入库倒是蛮快的。

360真不知是躺在荣誉簿上睡觉了还是咋的,在远控拦截上一直都没有进步
别听MJ吹的神乎其神,同行有优势的地方、自己弱势的地方就该改进

评分

参与人数 1人气 +1 收起 理由
lh920215 + 1 吹给喜欢听的人洗脑

查看全部评分

vm001
 楼主| 发表于 2013-7-14 18:37:30 | 显示全部楼层
kfx13 发表于 2013-7-14 18:34
毒霸入库倒是蛮快的。看起来金山的云还不错。。


不只是入库是起初就没过掉金山,我免杀不了他刚才这样测试了下
http://bbs.kafan.cn/thread-1598320-1-1.html
kfx13
头像被屏蔽
发表于 2013-7-14 18:47:51 | 显示全部楼层
vm001 发表于 2013-7-14 18:34
不敢说拉黑这个签名,最起码不能信任了



不知道360的主防有没有这个判断逻辑。如果运行一个exe都走这么个判断签名的逻辑会不会影响效率?
以上纯属小白的疑问,问的业余了表喷。。
vm001
 楼主| 发表于 2013-7-14 18:49:28 | 显示全部楼层
kfx13 发表于 2013-7-14 18:47
不知道360的主防有没有这个判断逻辑。如果运行一个exe都走这么个判断签名的逻辑会不会影响效率?
以上 ...

不清楚
夜微凉
发表于 2013-7-14 18:51:24 | 显示全部楼层
反沙盘?沙盘运行自动退出
sam__天涯
头像被屏蔽
发表于 2013-7-14 19:02:10 | 显示全部楼层
我是UD 发表于 2013-7-14 18:08
直接把MD的ND集成进来就OK了

-----------------------------

据说要出本地多步主防解决这种远控问题。
peter08
发表于 2013-7-14 19:04:53 | 显示全部楼层
夜微凉 发表于 2013-7-14 18:51
反沙盘?沙盘运行自动退出

我沙盘运行了,么有问题,不过出错了倒是真的。
kfx13
头像被屏蔽
发表于 2013-7-14 19:06:30 | 显示全部楼层
本帖最后由 kfx13 于 2013-7-14 19:20 编辑
dannes456 发表于 2013-7-14 18:37
360真不知是躺在荣誉簿上睡觉了还是咋的,在远控拦截上一直都没有进步
别听MJ吹的神乎其神,同行有优势的 ...



360有云,有特征,有启发,有网购保镖。360杀毒还有俩国外引擎。下载保镖在接收到压缩包时会提示危险或者未知程序,你可以酌情处理,比如沙箱断网模式运行。
即便是实机运行,远控也没法进行键盘记录,没法打开摄像头。即便是白加黑木马现在也添加不了启动项了(加不了启动项这木马就残了很多)。这点貌似金山还做不到吧。




ND360也没觉得弱,有各种判断标准。game456已经拦了很多次了。本来ND就不能什么都报,不然就成误报王了。

360唯一欠缺的就是响应速度比较慢,一般kafan出现的样本可能过了一两天才拉黑。不过响应快了,有人也会说360官人蹲点kafan。。
我是UD
发表于 2013-7-14 19:06:38 | 显示全部楼层
sam__天涯 发表于 2013-7-14 19:02
据说要出本地多步主防解决这种远控问题。

总觉得有点要把微点收购了的感觉
夜微凉
发表于 2013-7-14 19:07:19 | 显示全部楼层
peter08 发表于 2013-7-14 19:04
我沙盘运行了,么有问题,不过出错了倒是真的。

沙盘打开,跑了几秒钟,然后全部退出了,这个沙盘也结束了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 23:33 , Processed in 0.108621 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表