楼主: shulun743
收起左侧

[瑞星] 我认为瑞星的驱动和系统加固和文件监控都应该大改了,因为很多东东都是鸡肋了

   关闭 [复制链接]
驭龙
发表于 2016-7-7 16:35:23 | 显示全部楼层
jefffire 发表于 2016-7-7 16:29
我觉得是。行为特征也是可以免杀的,改变行为序列,插入无效行为,分步渗透。。。

所以我现在觉得,RS1的WD ATP那个思路不错,就是没有玩过,只能等八月份了。

主防的硬伤是兼容性,所以基本上已经是瓶颈期了,以后拼的是云端的分析系统和AI技术了,当然需要解决云雨本地的联通方式,否则别说改行为序列,直接改个MD5就miss了
jefffire
头像被屏蔽
发表于 2016-7-7 16:37:26 | 显示全部楼层
驭龙 发表于 2016-7-7 16:35
所以我现在觉得,RS1的WD ATP那个思路不错,就是没有玩过,只能等八月份了。

主防的硬伤是兼容性,所 ...

我补充了点内容
Translogic
发表于 2016-7-7 16:39:41 | 显示全部楼层
驭龙 发表于 2016-7-7 16:35
所以我现在觉得,RS1的WD ATP那个思路不错,就是没有玩过,只能等八月份了。

主防的硬伤是兼容性,所 ...

以后的杀软格式 基本也就是云端分析和强大的病毒库 来支持了。毕竟好统一维护 不受电脑硬件限制
驭龙
发表于 2016-7-7 16:46:11 | 显示全部楼层
jefffire 发表于 2016-7-7 16:37
我补充了点内容

这让我想起赛门铁克的BUG,往往一些饭友的BUG,官方无法重现,你说的云端环境偏差,也确实是问题,可惜现在这样玩法的很多。

另外,好像WD ATP是把本地的行为记录,通过云面板查询本地可疑行为,集合云分析,这个可靠性好像好一点,但具体情况不清楚,我现在已经不对WD抱有太大的期待了
shulun743
 楼主| 发表于 2016-7-7 16:50:13 | 显示全部楼层
Translogic 发表于 2016-7-7 16:27
现在什么时代了?  大部分都是64位  现在网络游戏都是大面积 64位  32位的内存限制太多游戏了。有些游戏 ...

哦 ,是的 ,确实如此
shulun743
 楼主| 发表于 2016-7-7 16:51:54 | 显示全部楼层
jefffire 发表于 2016-7-7 16:29
我觉得是前途平平。行为特征也是可以免杀的,改变行为序列,插入无效行为,分步渗透。。。
基于用户端 ...

是的 ,同意你的看法 ,

哎 不知道 瑞星的 行为怎么样了 ,64下 都没有看到动作过

呵呵 ,因为没有!!!

这帮大牛 ,都在忙什么  ,主防好几年也不更新了 ,  行为 也 不出

shulun743
 楼主| 发表于 2016-7-7 16:52:54 | 显示全部楼层
驭龙 发表于 2016-7-7 16:35
所以我现在觉得,RS1的WD ATP那个思路不错,就是没有玩过,只能等八月份了。

主防的硬伤是兼容性,所 ...

wd 的 atp 是什么思路啊

驭龙
发表于 2016-7-7 16:54:20 | 显示全部楼层
shulun743 发表于 2016-7-7 16:52
wd 的 atp 是什么思路啊

去看Windows 官方博客吧,有相关说明
shulun743
 楼主| 发表于 2016-7-7 16:59:43 | 显示全部楼层
驭龙 发表于 2016-7-7 16:19
现在好像主防越来越少了,大多数是行为传感器+云端分析,这个我想各家会玩好几年吧,其实这样的方式再加 ...

堆栈防御是什么???
驭龙
发表于 2016-7-7 17:01:13 | 显示全部楼层
shulun743 发表于 2016-7-7 16:59
堆栈防御是什么???

参考EMET HMPA等防Exploit工具
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:29 , Processed in 0.101322 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表