查看: 2399|回复: 15
收起左侧

[微点] 关于微点拦截

[复制链接]
小洪
发表于 2013-7-21 18:03:21 | 显示全部楼层 |阅读模式
为什么很多样本只提示拦截网络,就是不拦截行为,如果是恶搞计算机的,拦截网络有啥用呢
ft_8001
发表于 2013-7-21 18:54:51 | 显示全部楼层
本帖最后由 ft_8001 于 2013-7-21 18:55 编辑

我理解,

拦截网络是第一道防线~最先触发的就是防火墙的拦截网络~

您看微点的双击测试,就会发现,很多样本都是先触发的就是防火墙的拦截。为了测试的进行,都要放行,跳过拦截。使样本运行。来检测主防~
小洪
 楼主| 发表于 2013-7-21 19:08:32 | 显示全部楼层
ft_8001 发表于 2013-7-21 18:54
我理解,

拦截网络是第一道防线~最先触发的就是防火墙的拦截网络~

但是我一直测试都是拦截网络后,,我没放行,但是拦截了也没效果也没提示删除啥的,,
wqcaokeyinwq
发表于 2013-7-21 19:15:16 | 显示全部楼层
楼上说的有理一
有的样本外联行为先触发了微点规则…拦截后样本的后续行为无法进行…主防自然不会有反应……当然有的样本同时还有别的行为……
专业路过
发表于 2013-7-21 19:50:16 | 显示全部楼层
小洪 发表于 2013-7-21 19:08
但是我一直测试都是拦截网络后,,我没放行,但是拦截了也没效果也没提示删除啥的,,

connect都不成功了木马还会做什么呢?
小洪
 楼主| 发表于 2013-7-21 20:05:07 | 显示全部楼层
专业路过 发表于 2013-7-21 19:50
connect都不成功了木马还会做什么呢?

破坏系统
专业路过
发表于 2013-7-21 20:16:37 | 显示全部楼层
小洪 发表于 2013-7-21 20:05
破坏系统

木马的目的是做什么?破坏系统的病毒属于哪一类?记得没错mp有系统文件回滚机制吧
专业路过
发表于 2013-7-21 20:18:36 | 显示全部楼层
一个键而全的住的分析机制应该和警察抓小偷一样吧
专业路过
发表于 2013-7-21 20:24:51 | 显示全部楼层
现在的安全软件意味的追求名与利,而忽略了他们根本的量刑标准,凡是拍大脑,这个迟早会出事的
a445441
发表于 2013-7-21 22:05:48 | 显示全部楼层
微点拦截异常网络点放行 微点就会拦截了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 21:59 , Processed in 0.125571 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表