楼主: ikimi
收起左侧

[病毒样本] 4.26 数字签名样本

[复制链接]
尘梦幽然
发表于 2016-4-26 10:31:53 | 显示全部楼层
wjy19800315 发表于 2016-4-26 10:31
win10 自带的Edge浏览器下载的

那这个也算作IE。
zpf94
发表于 2016-4-26 11:22:19 | 显示全部楼层
尘梦幽然 发表于 2016-4-26 10:29
@wjy19800315 你应该是IE、Firefox或者Chrome下载对吧。
如果是这三个之外的浏览器下载的话,信誉查询都 ...

我用的是七星浏览器,刚才我大胆双击了一下,下载分析报了。
尘梦幽然
发表于 2016-4-26 11:31:00 | 显示全部楼层
zpf94 发表于 2016-4-26 11:22
我用的是七星浏览器,刚才我大胆双击了一下,下载分析报了。

七星浏览器用的是Chrome内核,下载也是Chrome内建的下载,是通过http协议进行的,所以需要双击以后才会触发下载智能分析。
但是我不推荐实机去双击。如果实机想要测试下载智能分析的话,最好还是直接用四大浏览器,因为这样直接解压就会报了。
cfhdrty
发表于 2016-4-26 11:39:24 | 显示全部楼层
蓝天二号 发表于 2016-4-26 08:23
双击

居然检测到你QQ,实机双击?
蓝天二号
发表于 2016-4-26 11:50:56 | 显示全部楼层
cfhdrty 发表于 2016-4-26 11:39
居然检测到你QQ,实机双击? ...

不是实机,,,
T.Yoshiyuki
发表于 2016-4-26 19:49:52 | 显示全部楼层
尘梦幽然 发表于 2016-4-26 10:29
@wjy19800315 你应该是IE、Firefox或者Chrome下载对吧。
如果是这三个之外的浏览器下载的话,信誉查询都 ...

借楼提问,SEP的下载智能防护是否只对ie自带下载以及winrar生效?
另外SEP的ie保护插件symantec vulnerability protection是32位的,与ie增强保护模式不兼容——也不知道它有什么用……
MXCERILYF!
发表于 2016-4-26 19:55:49 | 显示全部楼层
360TS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-4-26 19:56:21 | 显示全部楼层
T.Yoshiyuki 发表于 2016-4-26 19:49
借楼提问,SEP的下载智能防护是否只对ie自带下载以及winrar生效?
另外SEP的ie保护插件symantec vulnera ...


SEP的下载智能分析不支持winrar。
支持三大浏览器。
那个插件是浏览器主动防护的功能。
T.Yoshiyuki
发表于 2016-4-26 20:00:31 | 显示全部楼层
尘梦幽然 发表于 2016-4-26 19:56
SEP的下载智能分析不支持winrar。
支持三大浏览器。
那个插件是浏览器主动防护的功能。

谢谢
提到winrar是因为我某次看到好像说诺顿对下载的压缩包、如果是winrar解压则可以触发下载智能分析(我诺顿用的不多,不太清楚)
三大浏览器……因为我习惯用idm下载器,因此从来没有触发
浏览器主动防护吗……好像优先级低于ips,但SEP的ips好像很低调啊
尘梦幽然
发表于 2016-4-26 20:16:56 | 显示全部楼层
T.Yoshiyuki 发表于 2016-4-26 20:00
谢谢
提到winrar是因为我某次看到好像说诺顿对下载的压缩包、如果是winrar解压则可以触发下载智能分析( ...


诺顿和SEP在很多方面是不一样的。倒不如说就根本不是同一个产品。因此,拿SEP和诺顿去对比本身就是不对的,尤其是现在卡饭有一些人会喜欢把SEP的一些模块版本和诺顿去对比,就更是无中生有。SEP和诺顿的发行和服务都是单行的,之间没有关系。
诺顿是可以支持所有通过http协议下载的文件的下载智能分析,而SEP只支持三大浏览器下载的文件,并且不支持压缩包中的文件进行信誉分析。而诺顿可以对通过http协议下载、使用WinRAR解压的文件进行下载智能分析。
诺顿的下载智能分析是支持IDM下载的文件。
浏览器主动防护是IPS后的一道防线。IPS主要是基于流量扫描,而浏览器主动防护则是针对流量扫描不能侦测到的一些新型或高度伪装的漏洞利用提供额外的防护。所以要触发浏览器主防的前提是IPS不能识别攻击特征。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 06:38 , Processed in 0.101062 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表