查看: 3178|回复: 5
收起左侧

[讨论] Outlook+Gmail--简单快捷的样本上报方法.

[复制链接]
hj5abc
发表于 2008-2-7 19:07:55 | 显示全部楼层 |阅读模式
一直都是邮件上报给ALWIL , 但是 , 当然 , ALWIL给avast设置的"user file"项也不是做摆设的.

通过它 可以直接给ALWIL简单地上报样本 .

这有点类似于ESET的ThreatSense.NET上报系统 , 只不过需要动手稍微做一下设置 .

置顶中 VeleSia 也发过"误报解决方法" , 用的也是client上报的方式 . 相信大家都会用邮件客户端.

关键在于有一个客户端 如 outlook 和一个支持 POP3 的邮箱 如 Gmail .

反正注意以下问题就ok了~ :

1.Gmail要在设置中允许pop ;
2.outlook中帐户邮箱的简单设置 ---Gmail的设置POP中有详细的指导说明.(需要的话我可以弄出来)
add : gmail的POP3接受器为:pop.gmail.com 发送器为 stmp.gmail.com
         OL-->工具-->帐户-->邮件-->属性中有一项比较重要 看图:
        

下面只要打开隔离-->用户文件-->直接添加样本(exe dll .etc)就ok了.然后右键"Email to ALWIL Software...".

在发送协议中选择"MAPI" 然后发送 . good , 样本就这样发出去了 不用打包,设密码等..





关键在于 打开gmail后会发现已发送邮件中的样本附件被命名为"unpXXXX"的加密文件,如图


也许ALWIL会优先处理这些样本 . 反正以后这样上报会方便许多 而且在隔离区中还有"scan"项 可以直接扫描被添加的
样本.

大家新年快乐.

[ 本帖最后由 hj5abc 于 2008-2-7 19:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
北方星空
发表于 2008-2-7 19:40:32 | 显示全部楼层
谢谢,学习的
VeleSila
发表于 2008-2-9 05:15:21 | 显示全部楼层
不知道为什么.当初我反复设置163的邮箱都是不成功.
用了Avast自带的,也用了Outlook,都失败了,
不过我觉得只是我的电脑问题,所以就还是直接发上来了.
另外我觉得如果能成功的话,不通过Outlook,步骤应该会少一些,也相对更方便.所以我就没发这个方法了
hj5abc
 楼主| 发表于 2008-2-9 11:12:47 | 显示全部楼层
原帖由 VeleSila 于 2008-2-9 05:15 发表
不知道为什么.当初我反复设置163的邮箱都是不成功.
用了Avast自带的,也用了Outlook,都失败了,
不过我觉得只是我的电脑问题,所以就还是直接发上来了.
另外我觉得如果能成功的话,不通过Outlook,步骤应该会少 ...

163我也用过 也是不成功 ..AVAST的那个自带上报实际上不是也要通过Outlook吗?
hddgmon
发表于 2008-2-9 13:09:13 | 显示全部楼层
原帖由 VeleSila 于 2008-2-9 05:15 发表
不知道为什么.当初我反复设置163的邮箱都是不成功.
用了Avast自带的,也用了Outlook,都失败了,
不过我觉得只是我的电脑问题,所以就还是直接发上来了.
另外我觉得如果能成功的话,不通过Outlook,步骤应该会少 ...


163免费不支持imcp取信,话说回来,有这么优秀的Gmail为啥不用??
ps:gmail支持imap[:14:]
VeleSila
发表于 2008-2-12 10:18:35 | 显示全部楼层

回复 4楼 hj5abc 的帖子

SMTP 那个是Avast自己连邮箱服务器,不通过Outlook
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 16:42 , Processed in 0.134412 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表