查看: 6067|回复: 9
收起左侧

[讨论] 关于测试DeepGuard

[复制链接]
墨家小子
发表于 2015-11-25 12:41:39 | 显示全部楼层 |阅读模式
最好修改一下样本的MD5,如果你坚持认为你的样本是你第一手抓到的

样本两个:
http://bbs.kafan.cn/thread-1865764-1-1.html
http://bbs.kafan.cn/thread-1864097-1-1.html

没改MD5之前,DG是这样的拦截弹窗,直接云扫描查杀


改了之后是这样的,有人为什么会这样,是朋友就别问我为什么会这样,好不好?不然朋友都没得做了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +5 人气 +3 收起 理由
小小瞻 + 1 版区有你更精彩: )
驭龙 + 1 版区有你更精彩: )
开开心心卖手机 + 1 版区有你更精彩: )
狴犴睚眦 + 5 版区有你更精彩: )

查看全部评分

狴犴睚眦
发表于 2015-11-25 13:34:19 | 显示全部楼层
看样子DG还是挺不错的,云也挺快
胖福
发表于 2015-11-25 14:05:02 | 显示全部楼层
第一种不就是云拉黑!
墨家小子
 楼主| 发表于 2015-11-25 15:52:04 | 显示全部楼层
胖福 发表于 2015-11-25 14:05
第一种不就是云拉黑!

嗯嗯
不过别的几种是什么
胖福
发表于 2015-11-25 15:59:43 | 显示全部楼层
墨家小子 发表于 2015-11-25 15:52
嗯嗯
不过别的几种是什么

以前这报法应该是内置的主防定义,现在不怎么用不太清楚了!
追影子的十三
发表于 2015-11-25 18:46:19 | 显示全部楼层
改了MD5还是杀了么?

不过也是,DG不仅仅是云
rangerlj
发表于 2015-11-25 22:12:00 | 显示全部楼层
首先在云端信誉中心有了该样本,你改了之后因为哈希值匹配不到就进行到第二个行为分为。所以你看到的会不一样吗,Deep Guard很好,但是有些文件比如(含有大量宏的excel)打开会卡顿,因为需要进行模拟。
如果大家支持F-Secure,可以在国内向正版渠道商购买,谢谢!
墨家小子
 楼主| 发表于 2015-11-26 18:05:58 | 显示全部楼层
rangerlj 发表于 2015-11-25 22:12
首先在云端信誉中心有了该样本,你改了之后因为哈希值匹配不到就进行到第二个行为分为。所以你看到的会不一 ...

有的时候,怎么改MD5还是拉黑的报法,估计是不符合DG的行为防御特征?
nick20010117
发表于 2015-11-26 23:00:57 | 显示全部楼层
墨家小子 发表于 2015-11-26 18:05
有的时候,怎么改MD5还是拉黑的报法,估计是不符合DG的行为防御特征?

可能有云缓存
墨家小子
 楼主| 发表于 2015-11-27 09:14:00 | 显示全部楼层

那就等几天再说
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:41 , Processed in 0.129103 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表