查看: 2488|回复: 13
收起左侧

[讨论] 用ARK工具测试自保是否有实际意义?

[复制链接]
hnzxa
发表于 2020-2-18 10:20:05 | 显示全部楼层 |阅读模式
本帖最后由 hnzxa 于 2020-2-18 10:20 编辑

测试一:用ARK软件结束进程后还剩这玩意儿
看来有点顽强
但是当我对这个残兵注入线程之后。。。
可惜可惜。。灰都没了

测试二:暂停Norton的进程后出现了这样的场面


什么鬼

求教各位大神,以上测试能不能模拟病毒打我大诺顿的主意捏。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fire_Wind
头像被屏蔽
发表于 2020-2-18 10:40:18 | 显示全部楼层
不能吧
记录微笑
发表于 2020-2-18 11:05:53 | 显示全部楼层
本帖最后由 记录微笑 于 2020-2-18 11:08 编辑

ARK工具本来就已经深入到了R0,这种测试已经没有意义了

自保强的顶多在结束进程的时候蓝屏。
但是SONAR对驱动加载的敏感度不是很高,有一定的可能会像这样。
hnzxa
 楼主| 发表于 2020-2-18 11:15:24 | 显示全部楼层
记录微笑 发表于 2020-2-18 11:05
ARK工具本来就已经深入到了R0,这种测试已经没有意义了

自保强的顶多在结束进程的时候蓝屏。

这么说我家诺顿的自保还是挺强的嘛
记录微笑
发表于 2020-2-18 11:17:48 | 显示全部楼层
hnzxa 发表于 2020-2-18 11:15
这么说我家诺顿的自保还是挺强的嘛

想要干掉也可以,因为诺顿在进程被结束的时候大概率不会蓝屏

难度有些大就是得了。
a8855942
发表于 2020-2-18 11:18:40 | 显示全部楼层
好久没这样玩了。
hnzxa
 楼主| 发表于 2020-2-18 11:21:00 | 显示全部楼层
a8855942 发表于 2020-2-18 11:18
好久没这样玩了。

干自己保镖的感觉就是爽
hnzxa
 楼主| 发表于 2020-2-18 11:23:23 | 显示全部楼层
记录微笑 发表于 2020-2-18 11:17
想要干掉也可以,因为诺顿在进程被结束的时候大概率不会蓝屏

难度有些大就是得了。

那应该关系不大 毕竟碰到超级传播者的概率也是很小的
记录微笑
发表于 2020-2-18 11:26:14 | 显示全部楼层
hnzxa 发表于 2020-2-18 11:23
那应该关系不大 毕竟碰到超级传播者的概率也是很小的

美系的杀软一般都很温和
我用的McAfee被结束进程也只是秒速重启进程,被暂停进程也是没反应。

俄罗斯的杀软,比如卡巴和蜘蛛,只要有人敢动他的进程直接蓝屏
renyifei
发表于 2020-2-18 11:28:33 | 显示全部楼层
记录微笑 发表于 2020-2-18 11:26
美系的杀软一般都很温和
我用的McAfee被结束进程也只是秒速重启进程,被暂停进程也是没反应。

毛子:今天我和病毒必须死一个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:23 , Processed in 0.125994 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表