楼主: 电脑发烧友
收起左侧

[已解决] 某样本利用模拟击键可操作卡巴弹窗

[复制链接]
电脑发烧友
 楼主| 发表于 2016-8-17 14:07:42 | 显示全部楼层
dongwenqi 发表于 2016-8-17 14:04
这个你问下@pal家族 ,他用过这个组合键

我的意思是解除模拟击键并不难,问题是在解除过程中样本一直在击键
驭龙
发表于 2016-8-17 14:29:29 | 显示全部楼层
问题是这种被绕过的可能性微乎其微,你毕竟是手动排除的文件,而且是取消自动处理,正常情况下,绕过的可能性微乎其微啊
pal家族
发表于 2016-8-17 14:36:01 | 显示全部楼层
诶诶,今天不休息啊
我怎么看到了上班人士啊~~~
电脑发烧友
 楼主| 发表于 2016-8-17 14:37:20 | 显示全部楼层
驭龙 发表于 2016-8-17 14:29
问题是这种被绕过的可能性微乎其微,你毕竟是手动排除的文件,而且是取消自动处理,正常情况下,绕过的可能 ...

手动排除文件这个确实大幅度提高的绕过概率,毕竟卡巴的扫描还是很厉害的。至于自动处理是这样的,仅本样本中,即使是自动处理也会是自动允许操作,毕竟拦截的日志多数呈黄色,而不是红色,一般来说黄色是推荐允许的,在交互模式下,Enter键就相当于弹窗中推荐操作的快捷键。
驭龙
发表于 2016-8-17 14:39:50 | 显示全部楼层
电脑发烧友 发表于 2016-8-17 14:37
手动排除文件这个确实大幅度提高的绕过概率,毕竟卡巴的扫描还是很厉害的。至于自动处理是这样的,仅本样 ...

可问题是,不排除的话,这东西能运行么?自动处理不是直接删除入库和UDS的威胁么?
电脑发烧友
 楼主| 发表于 2016-8-17 14:43:02 | 显示全部楼层
驭龙 发表于 2016-8-17 14:39
可问题是,不排除的话,这东西能运行么?自动处理不是直接删除入库和UDS的威胁么?

其实我的意思是,遇到类似的没有入库的东西,而且开的是交互模式,可能会出事(好吧,概率太低了,强迫症犯了)
驭龙
发表于 2016-8-17 14:45:00 | 显示全部楼层
电脑发烧友 发表于 2016-8-17 14:43
其实我的意思是,遇到类似的没有入库的东西,而且开的是交互模式,可能会出事(好吧,概率太低了,强迫症 ...

这种概率是很低的不是么?

而且凡是安全产品都能找到一大堆问题,没有完美产品,所以没必要太纠结的
电脑发烧友
 楼主| 发表于 2016-8-17 14:46:57 | 显示全部楼层
驭龙 发表于 2016-8-17 14:45
这种概率是很低的不是么?

而且凡是安全产品都能找到一大堆问题,没有完美产品,所以没必要太纠结的

嗯,接续用,反正卡巴总体还是很厉害的
驭龙
发表于 2016-8-17 14:54:31 | 显示全部楼层
电脑发烧友 发表于 2016-8-17 14:46
嗯,接续用,反正卡巴总体还是很厉害的

是啊,卡巴整体上是很强的,只是稳定性和兼容性差一点,我RS1系统只能等补丁B,或者MR1才能用了

看B补丁的文件,好像没有驱动层文件和引擎模块,都是用户层文件的改进,所以不清楚是否解除RS1上的限制了,这不好玩啊
电脑发烧友
 楼主| 发表于 2016-8-17 14:58:53 | 显示全部楼层
驭龙 发表于 2016-8-17 14:54
是啊,卡巴整体上是很强的,只是稳定性和兼容性差一点,我RS1系统只能等补丁B,或者MR1才能用了

看B补 ...

B补丁是2017么?我记得昨天2016的E补丁发布了。话说,在win10下键盘记录和访问屏幕在应用程序控制里都消失了,有点可惜。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 06:27 , Processed in 0.089135 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表