楼主: 85683213
收起左侧

[讨论] Emsisoft 对于行为侦测的一个解释

[复制链接]
zixulongzhu
发表于 2015-12-3 20:11:56 | 显示全部楼层
qftest 发表于 2015-12-3 10:57
前几天我还跟老外聊起mamutu,真是超怀念的学生时代啊

oa和mamatu都是好东西啊,多没独立版本了,都被整死了,一如md!
墨家小子
发表于 2015-12-3 20:44:31 | 显示全部楼层
有请 @QQ1014530747 速度前来打脸
yzt1004
发表于 2015-12-3 21:06:52 | 显示全部楼层
T.Yoshiyuki 发表于 2015-12-3 03:51
感觉这behavior blocker功能不够底层啊

比方说 我在规则中禁止了win10的自带metro搜索searchui.exe启动 ...

我win 8.1 设置阻止系统某些进程正常啊,可以完全阻止

你看是不是在程序规则- 拦截该程序所有行为(从而阻止其运行)那里设置的
yzt1004
发表于 2015-12-3 21:17:16 | 显示全部楼层
我反倒觉得Emsisoft 进步挺快的,9代的时候我用了用(刚出新界面的时候),远远没有现在好用

Emsisoft 走的智能型路线,如果你觉得智能型就是没有手动的控制力强,那是无疑;但智能型未必安全性差,降低弹窗频率,保证每弹一个都值得用户关注,这个思路并不坏。

考虑到Emsisoft 设计之初就是辅杀,可以和卡巴等重武器搭配,你就会觉得超值了。

你想想Comodo 出现的时候大家都看HIPS,现在大家觉得沙盘最有价值。
yzt1004
发表于 2015-12-3 21:17:39 | 显示全部楼层
墨家小子 发表于 2015-12-3 20:44
有请 @QQ1014530747 速度前来打脸

啥情况
墨家小子
发表于 2015-12-3 21:21:03 | 显示全部楼层

这位大哥说他下载了12月1日在样本区下载了某个样本,在沙盘内运行,EAM毫无反应,而且,样本还穿了沙盘
85683213
 楼主| 发表于 2015-12-3 21:24:11 | 显示全部楼层
yzt1004 发表于 2015-12-3 21:06
我win 8.1 设置阻止系统某些进程正常啊,可以完全阻止

你看是不是在程序规则- 拦截该程序所有行为(从 ...

Login 前无法阻止
yzt1004
发表于 2015-12-3 21:25:07 | 显示全部楼层

你要……login 前阻止做啥?它又不是恶意进程
85683213
 楼主| 发表于 2015-12-3 21:26:15 | 显示全部楼层
yzt1004 发表于 2015-12-3 21:17
我反倒觉得Emsisoft 进步挺快的,9代的时候我用了用(刚出新界面的时候),远远没有现在好用

Emsisoft  ...

http://blog.emsisoft.com/2015/03 ... or-support-roadmap/
好吧,我承认我活在过去
yzt1004
发表于 2015-12-3 21:26:59 | 显示全部楼层
墨家小子 发表于 2015-12-3 21:21
这位大哥说他下载了12月1日在样本区下载了某个样本,在沙盘内运行,EAM毫无反应,而且,样本还穿了沙盘

。。。。。。

Emsisoft 确实坑,告诉我它家的Allow Once 实际上对应的是Allow for current session。卡巴是区分这两种允许的

我更新了汉化,这部分添加了一句
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 03:27 , Processed in 0.098910 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表