楼主: 墨家小子
收起左侧

[讨论] 别跟我说什么主防什么HIPS ,防护系统程序不受侵入才是王道,VoodooShield你过来!

  [复制链接]
kxmp
发表于 2016-3-23 15:58:06 | 显示全部楼层
墨家小子 发表于 2016-3-23 10:13
样本区那帮粉丝还以为杀掉神网附带的加密勒索木马就万事大吉了呢,根本看不到explorer被注入并不是加密勒 ...

那个网有再次发作么....
2015xxoo
头像被屏蔽
发表于 2016-3-23 16:02:04 | 显示全部楼层
蓝核 发表于 2016-3-23 10:03
继续围观 各杀毒软件情绪稳定

lz长期这样,真是不容易,如果是个正常人的话。
墨家小子
 楼主| 发表于 2016-3-23 16:02:16 | 显示全部楼层
jefffire 发表于 2016-3-23 15:08
HIPS确实没有办法。这种就叫远程代码执行漏洞。
这只是利用单一漏洞,如果再配合一个本地权限提升漏洞 ...

看来循环逛网页的还是配备一个沙盘为好是不?
墨家小子
 楼主| 发表于 2016-3-23 16:04:38 | 显示全部楼层
jefffire 发表于 2016-3-23 15:22
网页防护 流量监控有效,因为这个漏洞肯定不是0Day,相关特征都入库了。

你话里的意思是如果是Oday那大家遇上了就重装了吧,是这个意思不?
前几天我倒是遇到好几个诺顿IPS都没反应的挂马网页,HMPA弹窗拦截我才知道,不过最迟两天之内IPS就都能拦截了
墨家小子
 楼主| 发表于 2016-3-23 16:07:16 | 显示全部楼层
kxmp 发表于 2016-3-23 15:58
那个网有再次发作么....

有啊,上午我上去两次抓到两次,现在是安静装逼状态
墨家小子
 楼主| 发表于 2016-3-23 16:09:55 | 显示全部楼层
2015xxoo 发表于 2016-3-23 16:02
lz长期这样,真是不容易,如果是个正常人的话。


你体育老师教育你这么说话的吗
tvtv
发表于 2016-3-23 16:15:57 | 显示全部楼层
请问fs protection测了么
liangxy
头像被屏蔽
发表于 2016-3-23 16:59:42 | 显示全部楼层
很好,楼主你的目的达到了,我安装了ESET
xzy0215
发表于 2016-3-23 17:05:25 | 显示全部楼层
墨家小子 发表于 2016-3-23 10:18
说多了都是眼泪,昨天安装卡巴,更新了一个多小时,然后重启,再就打不开IE了,跟趋势一样一样的, ...

怎么你们装卡巴都一大堆问题,总得来说,没有100%的杀软,但是我觉得目前很多杀软都被厂商和广告传的神乎其神,大部分情况下,只要自己不作死就不会死。
T.Yoshiyuki
发表于 2016-3-23 17:11:33 | 显示全部楼层
楼主能否将那次用ESET战毒网的帖再发一下……当时看的时候没反应过来
现在才领悟到只有它提示了一个注入……

另外 卡巴应该能行吧 因为它在应用程序权限这一块专门有“注入”这么一类


重要系统文件自然在保护项之内


当然因为我是小白……所以只能乱猜……也不做测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 10:50 , Processed in 0.098899 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表