楼主: 275751198
收起左侧

[可疑文件] 批处理敲竹杠

  [复制链接]
lixihong10
发表于 2015-2-4 19:39:57 | 显示全部楼层




net修改密码操作用\Device\NamedPipe\samr拦截
详情:http://bbs.kafan.cn/thread-1804009-1-1.html
拦截关机在COM接口里面添加
LocalSecurityAuthority.Shutdown

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 许久没见comodo,感谢测试

查看全部评分

Ysids
头像被屏蔽
发表于 2015-2-4 19:53:39 | 显示全部楼层
lixihong10 发表于 2015-2-4 19:39
net修改密码操作用\Device\NamedPipe\samr拦截
详情:http://bbs.kafan.cn/thread-1804009-1-1.ht ...


问题是一般用户都不懂HIPS的,提示太多,也看不懂,而且用户也不多!
如果碰上点允许的.....哈哈
sivrll
发表于 2015-2-4 20:10:29 | 显示全部楼层
本帖最后由 sivrll 于 2015-2-4 20:12 编辑

谁说不会拦截的???



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ysids
头像被屏蔽
发表于 2015-2-4 20:11:59 | 显示全部楼层
本帖最后由 Ysids 于 2015-2-4 20:13 编辑
sivrll 发表于 2015-2-4 20:10
谁说不会拦截的???


上报之后肯定拦截了
360现在也查杀了(看9楼测试 没入库也杀了)现在360已经入库了
sivrll
发表于 2015-2-4 20:13:26 | 显示全部楼层
Ysids 发表于 2015-2-4 20:11
上报之后肯定拦截了
360现在也查杀了(看9楼测试 没入库也杀了)现在360已经入库了

关键是某人说国外杀软都不会入库的啊
Ysids
头像被屏蔽
发表于 2015-2-4 20:15:43 | 显示全部楼层
本帖最后由 Ysids 于 2015-2-4 20:18 编辑
sivrll 发表于 2015-2-4 20:13
关键是某人说国外杀软都不会入库的啊


卡巴确实不入库的 国外很多对批处理基本都没什么防御措施!
如果不入库的话,国外一些软件对批处理上基本没什么应对措施!
看这个帖子吧 http://bbs.kafan.cn/thread-1808004-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sivrll
发表于 2015-2-4 20:18:35 | 显示全部楼层
Ysids 发表于 2015-2-4 20:15
卡巴确实不入库的 国外很多对批处理基本都没什么防御措施!
看这个帖子吧 http://bbs.kafan.cn/thread-1 ...

关键是小红伞拦截了,你说是刚刚入库也可以,小红伞就是国外的,对不?咱不能睁着眼睛说瞎话吧?!
Ysids
头像被屏蔽
发表于 2015-2-4 20:22:55 | 显示全部楼层
本帖最后由 Ysids 于 2015-2-4 20:25 编辑
sivrll 发表于 2015-2-4 20:18
关键是小红伞拦截了,你说是刚刚入库也可以,小红伞就是国外的,对不?咱不能睁着眼睛说瞎话吧?!


看12楼测试吧(小红伞那时候并没有拦截)
人家也没说小红伞不入库吧?
大家说的是国外很多软件基本对批处理不入库(卡巴官方就表示不拦截 因为无法分辨是不是用户行为)
而且也有很多国外软件基本不防批处理.......同志们说的是大部分国外的
并没有指向某一个具体产品(你非要想象是说小红伞 我也没办法)
当然不排除有的国外软件会入库(但是入库之前 国外软件对批处理基本没有什么防御措施的)
看这里http://bbs.kafan.cn/thread-1808004-1-1.html(里面有三个样本)你可以测试一下(这里面样本是三年前的了)
http://bbs.kafan.cn/thread-1806078-1-1.html (你可以测试这个样本)看是否拦截 是不是入库了
还有这个帖子 http://bbs.kafan.cn/thread-1803427-1-1.html
你可以使用旧版病毒库,测试入库前 看看是否拦截 是否防御!
pal家族
发表于 2015-2-5 10:44:32 | 显示全部楼层
sivrll 发表于 2015-2-4 20:18
关键是小红伞拦截了,你说是刚刚入库也可以,小红伞就是国外的,对不?咱不能睁着眼睛说瞎话吧?!

你好 确实国外杀软多靠消极入库的。
重点是 和你说话的是复制粘贴军,那个图也是ps的,我没这样说。
请小心小号和马甲,最近论坛有点乱
pal家族
发表于 2015-2-5 10:45:17 | 显示全部楼层
你的二楼 MR.肝癌
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:18 , Processed in 0.099444 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表