楼主: 墨家小子
收起左侧

[可疑文件] File name: brdgcfg.dll Detection ratio: 3 / 56 神网继续出货 不限量供应

[复制链接]
墨家小子
 楼主| 发表于 2016-3-24 23:26:55 | 显示全部楼层
ccboxes 发表于 2016-3-24 23:19
然而不是智能不智能的问题,是压根就监控不到。

我们SSF虽说在注入防御方面屡次被骂得抬不起头来,
然后我们的65文件监控可以用来识别IE有没有被利用,
再加上IE莫名其妙的启动了conhost(SSF也可以拦截到),基于以上两步异常行为(其实第一步就很奇怪了),可以选择直接终止IE了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 SSF:你总算给我点面子

查看全部评分

墨家小子
 楼主| 发表于 2016-3-24 23:30:03 | 显示全部楼层
windows7爱好者 发表于 2016-3-24 23:15
测试为准
MD有一项专门防御修改其他进程内存的规则,详见http://bbs.kafan.cn/thread-1864017-1-1.html
...

高安全模式再加上ASK模式排除,没有难度
墨家小子
 楼主| 发表于 2016-3-24 23:32:01 | 显示全部楼层

就跟拉黑主防一样
windows7爱好者
发表于 2016-3-24 23:32:56 | 显示全部楼层
墨家小子 发表于 2016-3-24 23:30
高安全模式再加上ASK模式排除,没有难度

学习也不行,我得花时间把所有软件的所有操作搞一遍
只适合重度折腾症患者
墨家小子
 楼主| 发表于 2016-3-24 23:38:49 | 显示全部楼层
windows7爱好者 发表于 2016-3-24 23:32
学习也不行,我得花时间把所有软件的所有操作搞一遍
只适合重度折腾症患者

折腾一遍然后保存规则不就行了,下次恢复规则
ccboxes
发表于 2016-3-24 23:39:13 | 显示全部楼层

现在我只期待我大BD的IDS再次雄起。
墨家小子
 楼主| 发表于 2016-3-24 23:41:09 | 显示全部楼层
ccboxes 发表于 2016-3-24 23:39
现在我只期待我大BD的IDS再次雄起。

已经够强了BD
你有关于IDS这方面的资料没?很少看到介绍
windows7爱好者
发表于 2016-3-24 23:44:55 | 显示全部楼层
墨家小子 发表于 2016-3-24 23:38
折腾一遍然后保存规则不就行了,下次恢复规则

个人原因,不喜欢吧,国内的环境还不至于要上一个手动HIPS软件
MXCERILYF!
发表于 2016-3-25 01:05:42 | 显示全部楼层
红伞



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
阿里小白帽
发表于 2016-3-25 09:28:23 | 显示全部楼层
诺顿就发现了一个威胁 其他几个DLL 没报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:45 , Processed in 0.093130 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表