楼主: win98sp123
收起左侧

[讨论] 火绒2.0系统加固导致的一些问题,另:火绒主防存在逻辑错误?

[复制链接]
china_killer
发表于 2013-10-16 11:56:11 | 显示全部楼层
楼主,能给上报下样本吗?
http://i.huorong.cn

从图和描述来看,我估计两种可能拦截后动作没关联行为分析(BUG),拦截后样本的流程改变
莱薇
发表于 2013-10-16 12:00:17 | 显示全部楼层
本帖最后由 莱薇 于 2013-10-16 12:01 编辑

[quote]china_killer 发表于 2013-10-16 11:56
楼主,能给上报下样本吗?
http://i.huorong.cn
大大就是大大,楼主都告诉你样本地址了
http://bbs.kafan.cn/thread-1640599-1-1.html
china_killer
发表于 2013-10-16 12:16:12 | 显示全部楼层
莱薇 发表于 2013-10-16 12:00
[quote]china_killer 发表于 2013-10-16 11:56
楼主,能给上报下样本吗?
http://i.huorong.cn

图多~~~漏看了.
浮生半日闲
发表于 2013-10-16 12:24:24 | 显示全部楼层
火绒正在成长中 会逐步的解决一些问题和改进的
china_killer
发表于 2013-10-16 13:03:43 | 显示全部楼层
搂主~!~~

临走时,负责多步的那边的反馈:

      样本测试后,发现了多步的BUG...修改后能报但不确定是不是你描述的单步拦截的情况..详细他们还在分析

欢迎给我们多做样本的防御测试~~~

zhaotong869
头像被屏蔽
发表于 2013-10-16 13:54:14 | 显示全部楼层
2.0bug很多 过段时间再用
jone_jys
头像被屏蔽
发表于 2013-10-16 21:24:49 | 显示全部楼层
嗯,支持楼主测试。。。

+1.。。
莱薇
发表于 2013-10-16 21:52:19 | 显示全部楼层
china_killer 发表于 2013-10-16 13:03
搂主~!~~

临走时,负责多步的那边的反馈:

高级工具什么时候开放
li13911
发表于 2013-10-17 15:46:26 | 显示全部楼层
本帖最后由 li13911 于 2013-10-17 19:28 编辑
zhq445078388 发表于 2013-10-16 11:12
看实现方式了。。先占位。再编辑

以下是占位后编辑的:


这个说错了,会统计在内的@zhq445078388  
zhq445078388
发表于 2013-10-17 15:54:20 | 显示全部楼层
li13911 发表于 2013-10-17 15:46
个人理解:从火绒剑的日志来看,1.0的架构确实和你第二种描述一致,就是单步拦截后多步不会加权,这个就是 ...

纠结。。这个就是为什么微点不玩单步的原因
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 13:53 , Processed in 0.088666 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表