楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 7 / 56 BD主防 Vs 神网注入渗透攻击 结果败了 还杀不到木马DLL

  [复制链接]
墨家小子
 楼主| 发表于 2016-3-21 13:46:37 | 显示全部楼层
rrorr 发表于 2016-3-21 13:42
都是图来的喔
注销再进pchunter打开一片空白了,换了powetool看了下explorer也没有不正常的注入,BD也 ...

对了,注销之后必须保持跟注入时一样的网络环境,就是你之前开SS全局,注销之后还要SS开全局,不然那个DLL不会加载,貌似国内IP就没有反应
放点青菜
发表于 2016-3-21 15:58:24 | 显示全部楼层
楼主测试了这么多,下了不少功夫了。
rrorr
发表于 2016-3-21 17:22:16 | 显示全部楼层
墨家小子 发表于 2016-3-21 13:46
对了,注销之后必须保持跟注入时一样的网络环境,就是你之前开SS全局,注销之后还要SS开全局,不然那个DL ...

好了,注销后pchunter进程还在所以再开会白板。fq后症状依然
墨家小子
 楼主| 发表于 2016-3-21 17:24:20 | 显示全部楼层
rrorr 发表于 2016-3-21 17:22
好了,注销后pchunter进程还在所以再开会白板。fq后症状依然

什么症状啊?像你日志里显示的那样?不停联网??
rrorr
发表于 2016-3-21 17:29:32 | 显示全部楼层
墨家小子 发表于 2016-3-21 17:24
什么症状啊?像你日志里显示的那样?不停联网??

对对,联网阻止日志有10+条,然后我试着结束explorer里的几个线程后就没有联网阻止日志出现了
3801187
发表于 2016-3-21 17:44:06 | 显示全部楼层
rrorr 发表于 2016-3-21 17:29
对对,联网阻止日志有10+条,然后我试着结束explorer里的几个线程后就没有联网阻止日志出现了

看来大BD已经老了
墨家小子
 楼主| 发表于 2016-3-21 17:52:24 | 显示全部楼层
rrorr 发表于 2016-3-21 17:29
对对,联网阻止日志有10+条,然后我试着结束explorer里的几个线程后就没有联网阻止日志出现了

没有像EAM、IDP那样杀了DLL,只是靠识别程序联网地址来判断拦截,感觉BD对于这一类还是无力啊,对了,你没有开网页防护吧?
墨家小子
 楼主| 发表于 2016-3-21 17:53:16 | 显示全部楼层
3801187 发表于 2016-3-21 17:44
看来大BD已经老了

不能这么说,只不过BD太倚重ATC了,漏洞攻击防御好像弱了一点
rrorr
发表于 2016-3-21 17:53:32 | 显示全部楼层
墨家小子 发表于 2016-3-21 17:52
没有像EAM、IDP那样杀了DLL,只是靠识别程序联网地址来判断拦截,感觉BD对于这一类还是无力啊,对了,你 ...

网页防护是什么来的?应该没有
墨家小子
 楼主| 发表于 2016-3-21 17:54:38 | 显示全部楼层
rrorr 发表于 2016-3-21 17:53
网页防护是什么来的?应该没有

就是那个http扫描吧,好像有的,再反病毒设置里的第三项,应该是
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:13 , Processed in 0.106031 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表