楼主: tgzw1680
收起左侧

[分享] hips主动防御谁家强有图有真相并不是拦截这么简单!

  [复制链接]
jefffire
头像被屏蔽
发表于 2016-3-20 16:21:33 | 显示全部楼层
这是策略问题

评分

参与人数 2人气 +2 收起 理由
柯林 + 1 很给力!
HEMM + 1 发现目标~攻击目标~我逃!

查看全部评分

sunnyjianna
发表于 2016-3-20 17:32:21 | 显示全部楼层
其实我没看懂,真的
墨家小子
发表于 2016-3-20 18:54:55 | 显示全部楼层
楼主你给我分析分析这个呗,为什么木马被杀了,还是不行,IDP被虐的这个惨不忍睹
http://bbs.kafan.cn/thread-2033850-1-1.html
蓝核
发表于 2016-3-20 19:45:09 | 显示全部楼层
拦截点太靠前也不能说明啥吧 尤其是你还是拿病毒来测试……假设有个软件也有类似早期动作了 这不就变成了误报测试

评分

参与人数 1人气 +1 收起 理由
ericdj + 1 赞一个!

查看全部评分

T.Yoshiyuki
发表于 2016-3-20 21:36:09 | 显示全部楼层
HEMM 发表于 2016-3-20 15:12
有的,CCAV的主防还带回滚,就连毛豆CF,CI也有,而且还是新主防,比8.2的新,据说9.0要采用该主防。
...

作为一个曾经的WD粉 我记得微软的行为杀(感觉不能算主防)就是记录行为然后根据云端行为定义启发查杀、当然好像还有回滚……

话说看了这种技术帖 虽然很有解密的快感 但也会进一步让你纠结
比如“哇!原来XX家这么厉害的智能主防也有软肋啊!”——再想下去就要出综合征啦!
所以 额 这种帖不适合咱们的……什么来着……生活情趣~
T.Yoshiyuki
发表于 2016-3-20 21:37:45 | 显示全部楼层
本帖最后由 T.Yoshiyuki 于 2016-3-20 21:40 编辑
ccboxes 发表于 2016-3-20 15:32
过段时间我整理一下资料,结合官方文档说一下ATC以及GPN(BD的云)。
话说BD的官网太不给力了,找个官方 ...


支持 不过我觉得扒了ATC的文档也顺便扒一下那个I什么吧……防注入神马的那个……名字忘了
毕竟是互补的!
afire521
发表于 2016-3-20 21:38:00 | 显示全部楼层
火绒剑都可以检测到,代表着,火绒的人很好的利用了windows 的API进行行为分析,其实火绒完全可以做微点没做完的事情。

加油国产安软!!!
pal家族
发表于 2016-3-20 21:40:41 | 显示全部楼层
蓝核 发表于 2016-3-20 19:45
拦截点太靠前也不能说明啥吧 尤其是你还是拿病毒来测试……假设有个软件也有类似早期动作了 这不就变成了误 ...

同意。。。。
坏脾气的男生
发表于 2016-3-20 22:07:18 | 显示全部楼层
ccboxes 发表于 2016-3-20 14:58
然而BD的主防既没有白名单也不同于使用启发特征库的其他主防,采用打分的方式,只有分数达到阈值才会拦截 ...

是不是不费尔的主防很相似@
aslemx
发表于 2016-3-21 06:02:24 | 显示全部楼层
写得通俗易懂,小白表示居然看懂了~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 10:43 , Processed in 0.099391 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表