12
返回列表 发新帖
楼主: B100D1E55
收起左侧

[分享] 就两张图

[复制链接]
B100D1E55
 楼主| 发表于 2018-12-19 14:45:55 | 显示全部楼层
generalbasic008 发表于 2018-12-19 14:29
看来ESET的拦截点很靠前 ,扫描加内存拦截额加行为拦截 ,黑科技 ,坐等高人写文章说明。

拦截点可能并不那么靠前,这种多步主防不先引蛇出洞没法判断。不过我随便拿了几个样本关了实时监控测了一下拦截率比我预期的要高一些
pal家族
发表于 2018-12-19 14:54:59 | 显示全部楼层
本帖最后由 pal家族 于 2018-12-19 14:56 编辑
B100D1E55 发表于 2018-12-19 14:41
关掉实时防护后双击看到了很多好玩的名字……
BIG BROTHER IS WATCHING YOU
generalbasic008
发表于 2018-12-19 15:07:09 | 显示全部楼层
B100D1E55 发表于 2018-12-19 14:45
拦截点可能并不那么靠前,这种多步主防不先引蛇出洞没法判断。不过我随便拿了几个样本关了实时监控测了一 ...

样本区等你!
generalbasic008
发表于 2018-12-19 16:33:44 | 显示全部楼层
B100D1E55 发表于 2018-12-19 14:45
拦截点可能并不那么靠前,这种多步主防不先引蛇出洞没法判断。不过我随便拿了几个样本关了实时监控测了一 ...

样本区 恶意驱动 邀请双击了!
Miostartos
发表于 2018-12-19 16:38:46 | 显示全部楼层
期待疗效如何。
B100D1E55
 楼主| 发表于 2018-12-20 12:21:43 | 显示全部楼层





更新后弹窗出现了新的报毒名,也算补了AMS的缺漏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2018-12-20 14:19:10 | 显示全部楼层
B100D1E55 发表于 2018-12-20 12:21
更新后弹窗出现了新的报毒名,也算补了AMS的缺漏

不愧是ESET,主防的报法分类都这么细,但是这样会不会让黑客去对应哪个报法对应哪个行为,要是被ESET的深度hips报了就针对报法去免杀行为啊?
皮皮虾的皮
发表于 2018-12-20 18:39:02 | 显示全部楼层
刚入正G DATA
gugames
发表于 2018-12-21 13:21:48 | 显示全部楼层
e家终于开始整主防了!
墓雪千山
发表于 2018-12-21 14:50:15 | 显示全部楼层
加了行为,还流畅不
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 23:42 , Processed in 0.103858 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表