楼主: 墨家小子
收起左侧

[求助] 请问红伞那个隔离区云扫描参与实时监控不?

[复制链接]
墨家小子
 楼主| 发表于 2015-12-3 18:41:01 | 显示全部楼层
诸葛亮 发表于 2015-12-3 18:36
个人猜测:
APC靠双击和隔离区扫描,双击和监控差不多,双击时样本是先被阻止的,所以相对于监控。
网页 ...

如果真的如你所说“网页挂马的话,就算进入本地,在本地运行时也是要先经过APC的”那就没什么了,安全性能提高很多,要不我给你一个挂马的网页,你去试试看?
诸葛亮
发表于 2015-12-3 18:43:14 | 显示全部楼层
墨家小子 发表于 2015-12-3 18:41
如果真的如你所说“网页挂马的话,就算进入本地,在本地运行时也是要先经过APC的”那就没什么了,安全性 ...

试APC只能开监控,APC和监控是连在一起的。所以要找一个监控不报的网站
墨家小子
 楼主| 发表于 2015-12-3 18:48:40 | 显示全部楼层
诸葛亮 发表于 2015-12-3 18:43
试APC只能开监控,APC和监控是连在一起的。所以要找一个监控不报的网站

红伞还有ESET的IP拉黑啊?
诸葛亮
发表于 2015-12-3 18:54:55 | 显示全部楼层
墨家小子 发表于 2015-12-3 18:48
红伞还有ESET的IP拉黑啊?

木有,主要是红伞的监控能检测恶意脚本等,网页防护能检测到的本地几乎都能检测到。
墨家小子
 楼主| 发表于 2015-12-3 18:56:53 | 显示全部楼层
诸葛亮 发表于 2015-12-3 18:54
木有,主要是红伞的监控能检测恶意脚本等,网页防护能检测到的本地几乎都能检测到。

发给你了,怎么样?
诸葛亮
发表于 2015-12-3 19:02:26 | 显示全部楼层
墨家小子 发表于 2015-12-3 18:56
发给你了,怎么样?

没有发现可执行文件,所以APC无法防护。APC只能防御exe dll 之类的文件。所以发一个像这样的会好一点
http://bbs.kafan.cn/thread-1867566-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-3 19:04:56 | 显示全部楼层
诸葛亮 发表于 2015-12-3 19:02
没有发现可执行文件,所以APC无法防护。APC只能防御exe dll 之类的文件。所以发一个像这样的会好一点
ht ...

换个IP再试试,要么明天
诸葛亮
发表于 2015-12-3 19:05:20 | 显示全部楼层
墨家小子 发表于 2015-12-3 19:04
换个IP再试试,要么明天

可以
samlin01
发表于 2015-12-3 19:22:26 | 显示全部楼层
实时监控应该参与的,我就记得我上次手心输入法(官方版)升级时一些新文件就触发了APC,上传后就判白了。至于网页挂马我还真不太清楚
追影子的十三
发表于 2015-12-3 20:34:42 | 显示全部楼层
本帖最后由 daixiaoran 于 2015-12-3 20:41 编辑

好吧,估计样本区的误导说的就是我了。不参与监控的,触发云只有双击或者隔离区云扫描。

可以当作是另类的主防?

PS:如果对样本区不明真相的同学造成误导,表示抱歉,以后我测试会注明
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 03:29 , Processed in 0.084174 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表