查看: 2871|回复: 5
收起左侧

[讨论] 关于katana

[复制链接]
zhanghtjj
发表于 2016-1-13 22:52:24 | 显示全部楼层 |阅读模式
官网上找到的drweb katana介绍,很好奇什么叫“一般的行为分析”。bd的ATC是“一般”的吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HEMM
发表于 2016-1-13 23:02:04 | 显示全部楼层
少了两个字,来说,你把来说加到一般后面也许就通了顺了,大概~
嗯.....再加个逗号吧。
ccboxes
发表于 2016-1-13 23:14:27 | 显示全部楼层
应该就是注入来监控进程内部,病毒想要修改浏览器中的页面要么HOOK流量,要么也注入,这些动作ATC是可以监控的,暂不知ATC是否也对关键进程进行了注入。
驭龙
发表于 2016-1-14 10:27:32 | 显示全部楼层
ccboxes 发表于 2016-1-13 23:14
应该就是注入来监控进程内部,病毒想要修改浏览器中的页面要么HOOK流量,要么也注入,这些动作ATC是可以监 ...

ATC的注入一直强悍的,反注入有IDS,所以BitDefender是强悍的
姞正礼
发表于 2016-1-18 17:30:11 | 显示全部楼层
每次都会看成Kanata...

ericdj
发表于 2016-1-18 23:41:55 | 显示全部楼层
官网可能是机翻的……
表达的差异还是存在的,建议去看看英文网站的相关内容
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:27 , Processed in 0.115662 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表