查看: 7885|回复: 27
收起左侧

[讨论] 实例为证:FS的功力远大于扫描,沙盘和主动防御系统控制力量不可小估

[复制链接]
sjducker
发表于 2007-11-25 19:34:00 | 显示全部楼层 |阅读模式
今天一天到样本区去晃了圈:
样本:
http://bbs.kafan.cn/viewthread.php?tid=161380&extra=page%3D1&page=1
这个毒鸽子FS10扫描不报而运行了就报已知
http://bbs.kafan.cn/viewthread.php?tid=161693&extra=page%3D1&page=1
而这个主动HIPS才报

      所以我想FS的本事千万别只看扫描结果,他可远不只那点本事……
      接着下样本试验……一般的AVP监控和扫描都报了,碰到了至少5个毒扫描都不报,而运行就马上报(其中四个为沙盘报,一个主动系统控制报)

       晃完了样本区今天的新鲜样本基本上没有什么能过FS的AVP,沙盘,主动HIPS这连续三关的!!

       在样本区卡巴能报的他基本上都能报了,而且这么多卡巴不能报的他也报了,我不是说卡巴不强,
相反,卡巴确实强而FS比它还强,所以我们为FS骄傲
哈哈……

[ 本帖最后由 sjducker 于 2007-11-25 20:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +22 收起 理由
globe + 22 版区有你更精彩: )

查看全部评分

ccw8642
发表于 2007-11-25 19:34:22 | 显示全部楼层
沙盘吧!
sjducker
 楼主| 发表于 2007-11-25 19:39:38 | 显示全部楼层
原帖由 ccw8642 于 2007-11-25 19:34 发表
沙盘吧!


恩,好像是的
下面的样本也一样运行才报
http://bbs.kafan.cn/viewthread.php?tid=161685&extra=page%3D1&page=1

看来只看FS的扫描结果就太小看FS了……

[ 本帖最后由 sjducker 于 2007-11-25 19:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sjducker
 楼主| 发表于 2007-11-25 19:48:47 | 显示全部楼层
sjducker
 楼主| 发表于 2007-11-25 19:54:39 | 显示全部楼层
pmj_sh
发表于 2007-11-25 20:03:33 | 显示全部楼层
的确是这样的,FS的强项不在于检出率而是防御体系的构建
NORMAN的沙盘作用很大,沙盘过了还有DeepGuard(智能HIPS)
外加Lavasoft的间谍防杀和F-PORT的启发
自身的FW防木马外联也有一手
pmj_sh
发表于 2007-11-25 20:04:21 | 显示全部楼层
当然还有卡巴斯基在,AVP引擎和FW构建第一道防线
skywalker01
发表于 2007-11-25 20:11:17 | 显示全部楼层
看来是很强大啊!
pmj_sh
发表于 2007-11-25 20:18:25 | 显示全部楼层
LZ激动了
398566384
头像被屏蔽
发表于 2007-11-25 20:30:03 | 显示全部楼层
FS但从检测率上来说比不过AVP,但整体防御体系由于吸收了各个杀软的优点,已经超过了AVP
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:01 , Processed in 0.139386 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表