楼主: yzsts
收起左侧

[病毒样本] 高质量新鲜病毒样本大包

  [复制链接]
www-tekeze
发表于 2019-5-13 20:34:03 | 显示全部楼层
幽冥の龙 发表于 2019-5-13 19:23
智量2.0的主防 和火绒的 你开哪个?还是都开啦?

肯定都开,没发现有什么冲突啊。。。也装个绒智2.0如何?挺爽的。。


幽冥の龙
发表于 2019-5-13 20:52:27 | 显示全部楼层
www-tekeze 发表于 2019-5-13 20:34
肯定都开,没发现有什么冲突啊。。。也装个绒智2.0如何?挺爽的。。

装着呢,刚虚拟机里试了下那个MBR毒。 火绒只有系统加固拦截MBR,关了双击主防没反应。智量关了监控双击高级防护拦截了
www-tekeze
发表于 2019-5-13 21:45:04 | 显示全部楼层
幽冥の龙 发表于 2019-5-13 20:52
装着呢,刚虚拟机里试了下那个MBR毒。 火绒只有系统加固拦截MBR,关了双击主防没反应。智量关了监控双击 ...

2.0智量特意增强了MBR防护,除还原类软件被加了内置白名单,其它未知程序想动MBR都会被主防杀。。。现在智量的主防够牛的,我天天在样本区玩,已经双击过N多样本了,可以说它的主防存在感非常强!而不像火绒,唉。。。


jiaobaoyun51
头像被屏蔽
发表于 2019-5-13 22:10:03 | 显示全部楼层
www-tekeze 发表于 2019-5-13 21:45
2.0智量特意增强了MBR防护,除还原类软件被加了内置白名单,其它未知程序想动MBR都会被主防杀。。。现在 ...

嗯   估计误报也不会弱~
www-tekeze
发表于 2019-5-13 22:17:51 | 显示全部楼层
jiaobaoyun51 发表于 2019-5-13 22:10
嗯   估计误报也不会弱~

误报高我会用么,而且我天天在样本区玩,情况还是比较清楚的,比某些大杀器误报低多了。。



a233
发表于 2019-5-13 22:21:48 | 显示全部楼层
www-tekeze 发表于 2019-5-13 22:17
误报高我会用么,而且我天天在样本区玩,情况还是比较清楚的,比某些大杀器误报低多了。。

如果是利用某种MBR更改工具,而如果这个MBR更改工具又在智量的白名单里面,那么智量会不会被过?
www-tekeze
发表于 2019-5-13 22:33:25 | 显示全部楼层
a233 发表于 2019-5-13 22:21
如果是利用某种MBR更改工具,而如果这个MBR更改工具又在智量的白名单里面,那么智量会不会被过?

这个问题我无法明确回答你,会还是不会。。。只是从2.0智量的一些技术特性来看,比如主防没有单步多步之分,再比如“系统全景进程链追溯,粒度基于线程级, 防护白加黑威胁”,还有“基础实时监控新增活动内存扫描”。。。从这些特性看,我相信智量很难被蒙蔽,再加上它的基因码特性,想绕过?想免杀? 呵呵,就算Scan miss但还有WIBD等着呢。。。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 17:50 , Processed in 0.090932 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表