楼主: 墨家小子
收起左侧

[可疑文件] File name: FntCache.dll Detection ratio: 3 / 56 神网不死,不服请测试,有网址

  [复制链接]
墨家小子
 楼主| 发表于 2016-4-7 18:24:48 | 显示全部楼层
anycall9696 发表于 2016-4-7 18:14
哦。。。这个不懂,不过我从来不会主动入沙,IE只限制于几大银行的网页,体会不到,呵呵

是系统程序被注入之后毛豆拦截不到,这个要命。毛豆有拦截注入这一项,但我测试的时候确实没有看到拦截注入
导演AZ
发表于 2016-4-7 18:42:44 | 显示全部楼层
墨家小子 发表于 2016-4-7 18:24
是系统程序被注入之后毛豆拦截不到,这个要命。毛豆有拦截注入这一项,但我测试的时候确实没有看到拦截注 ...

内存访问 还有 ie创建其他系统进程都可能是注入吧 还有是不是疯狂模式
安全模式有可能信任ie的 导致没拦截到  
猜测  毕竟实机用卡吧 没怎么去验证
墨家小子
 楼主| 发表于 2016-4-7 18:54:34 | 显示全部楼层
导演AZ 发表于 2016-4-7 18:42
内存访问 还有 ie创建其他系统进程都可能是注入吧 还有是不是疯狂模式
安全模式有可能信任ie的 导致没拦 ...

对!内存访问
安全模式是用的最多也是官方推荐的模式吧,只有都拦截不到那怎么说?
我就是想知道,毛豆HIPS对于注入防御这块在X64下有缺陷为什么不修补?跟SSF官方学的?
墨家小子
 楼主| 发表于 2016-4-7 19:01:05 | 显示全部楼层
BBCALL 发表于 2016-4-6 00:10
天呀!去了神网,就是无法发作。改换IE,结局一样。

完美测试呗
墨家小子
 楼主| 发表于 2016-4-7 19:02:06 | 显示全部楼层
BBCALL 发表于 2016-4-6 08:41
看你是有去所以知道不敢出货?那叫神网?

让你知道神網如何利用IE。

哎呀呀 开始教学示范,我搬小板凳
墨家小子
 楼主| 发表于 2016-4-7 19:03:10 | 显示全部楼层
sanhu35 发表于 2016-4-5 20:28
SS现在还拦不了吗

不用AD,SSF被虐的不要不要的
导演AZ
发表于 2016-4-7 19:19:20 | 显示全部楼层
墨家小子 发表于 2016-4-7 18:54
对!内存访问
安全模式是用的最多也是官方推荐的模式吧,只有都拦截不到那怎么说?
我就是想知道,毛豆 ...

安全模式是因为智能多了。总不能让一般人都用疯狂模式吧。 你能保证所有人明白注入是什么意思吗 弹个框询问访问内存 要用户决定 我估计内存访问这块有待商榷。有些软件就是要访问系统内存  我也不知道怎么回事 就比如好压吧 你不让他访问explorer的内存 他就是不给你解压。表示不解
考虑到适用性 不然怎么赚钱
墨家小子
 楼主| 发表于 2016-4-7 19:22:47 | 显示全部楼层
导演AZ 发表于 2016-4-7 19:19
安全模式是因为智能多了。总不能让一般人都用疯狂模式吧。 你能保证所有人明白注入是什么意思吗 弹个框询 ...

部分同意
对于像IE这种注入其他系统程序的弹窗不能引起重视那就没有办法,关键是毛豆的内存访问并不靠谱,ESET hips、VIPRE笑而不语
羽扇纶巾
发表于 2016-4-9 16:08:19 | 显示全部楼层
本帖最后由 羽扇纶巾 于 2016-4-12 17:34 编辑

浏览器规则思路,仅允许其访问自身内存以及系统输入法内存(系统输入法仅允许其访问自身内存及输入工具内存。输入工具仅允许其访问自身内存以及系统输入法内存)。这个东东有啥防不住的。
墨家小子
 楼主| 发表于 2016-4-17 06:43:03 | 显示全部楼层
羽扇纶巾 发表于 2016-4-9 16:08
浏览器规则思路,仅允许其访问自身内存以及系统输入法内存(系统输入法仅允许其访问自身内存及输入工具内存 ...

光说不练我也会的,如果能证实一下你说的我是很心服口服的,敢不敢进神网测试一次,咱别玩语言文字游戏,好吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 01:10 , Processed in 0.091247 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表