楼主: 蓝天二号
收起左侧

[讨论] 关于杀软主防

  [复制链接]
星云劫
发表于 2016-8-14 11:21:12 | 显示全部楼层
sunnyjianna 发表于 2016-8-14 09:08
诺顿防御一体化,单一的讨论一个组件是不是太欺负人咯。另外手残双击无备份无虚拟机等等就算了,这类 ...

论坛里面不是有双击敢死队吗。之前就经常见到一个实机下用大A双击的。不过最近好像潜水了。
sunnyjianna
发表于 2016-8-14 13:51:20 | 显示全部楼层
本帖最后由 sunnyjianna 于 2016-8-14 17:00 编辑
星云劫 发表于 2016-8-14 11:20
论坛里面不是有双击敢死队吗。之前就经常见到一个实机下用大A双击的。不过最近好像潜水了。


你说的是郭嘉么
墨家小子也说自己喜欢在学校机房玩双击。
其实网吧也是玩双击的地方。。。。。。
电脑发烧友
发表于 2016-8-14 17:00:54 | 显示全部楼层
sunnyjianna 发表于 2016-8-14 13:51
你说的是郭嘉么
墨家小子也说自己喜欢在学校机房玩双击。
其实网吧也是玩双击的地方。。。。。 ...

为啥那么我想到的也是郭嘉,而不是论坛ID
sunnyjianna
发表于 2016-8-14 17:21:50 | 显示全部楼层
电脑发烧友 发表于 2016-8-14 17:00
为啥那么我想到的也是郭嘉,而不是论坛ID

因为还有诸葛亮@诸葛亮
Renascence
发表于 2016-8-14 18:39:26 | 显示全部楼层
我想说的是SONAR并不是单纯基于行为的主防,实际上是程序开始运行时铁壳预备的另一套监控体系,其中不仅包括对行为的监控和拦截,其实还参考了本地和云端的特征库和文件信誉信息。

譬如说,某些样本运行之后释放出了某个已知恶意程序,那么立刻就会被SONAR秒杀,触发的扳机点不是释放程序这个行为本身,而是恶意程序,由此反推释放出这个程序的母程序也不是好东西;这个过程类似于文件监控,但却属于SONAR体系的文件监控。

至于比较,个人认为SONAR与IDP、ATC等等“主防”的设计理念都不相同,其实不太适合比较。
马云波波波
头像被屏蔽
发表于 2016-8-14 22:09:06 | 显示全部楼层
Renascence 发表于 2016-8-14 18:39
我想说的是SONAR并不是单纯基于行为的主防,实际上是程序开始运行时铁壳预备的另一套监控体系,其中不仅包 ...

请问,目前运用 IDP 主防的杀毒软件是不是只有 AVG 啊?
km2002
发表于 2016-8-14 23:04:29 | 显示全部楼层
我怕你聊着聊着 会又来突发性综合症~
windows7爱好者
发表于 2016-8-14 23:57:04 | 显示全部楼层
马云波波波 发表于 2016-8-14 22:09
请问,目前运用 IDP 主防的杀毒软件是不是只有 AVG 啊?

很快就有小A了
蓝天二号
 楼主| 发表于 2016-8-15 05:43:48 | 显示全部楼层
km2002 发表于 2016-8-14 23:04
我怕你聊着聊着 会又来突发性综合症~

已经来了,,,,目前就看好小a自带沙箱 这点好处了,,,其他基本无爱了,,,,想试试大A。。
timefantasy6130
发表于 2016-8-15 09:52:22 | 显示全部楼层
諾言敵不過時間 发表于 2016-8-13 21:56
這麼說吧
入侵一台電腦要繞過IDP只要繞過其檢測的行為種類
而入侵SONAR則還必須包含繞過他的庫

那么卡巴的主防呢?  效果怎么样?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 04:31 , Processed in 0.093035 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表