楼主: 落华无痕
收起左侧

[讨论] 火绒翻车实录(完结篇)

  [复制链接]
pal家族
发表于 2020-8-26 10:57:41 | 显示全部楼层
wwwab 发表于 2020-8-25 16:48
这肯定不一样啊,杀毒软件之所以杀毒软件,有毒给他他才能杀,先有病毒才会诞生杀毒软件,有了新的病毒杀 ...

建议所有杀软取消机器学习和启发功能
全面采用md5特征库,先有文件再拉黑。

评分

参与人数 2人气 +2 收起 理由
rogersg + 1
Jerry.Lin + 1 --------

查看全部评分

黑暗在翻腾
头像被屏蔽
发表于 2020-8-26 21:51:38 | 显示全部楼层
pal家族 发表于 2020-8-26 10:57
建议所有杀软取消机器学习和启发功能
全面采用md5特征库,先有文件再拉黑。

我同意你的说话
zay365
头像被屏蔽
发表于 2020-8-26 23:39:43 | 显示全部楼层
@火绒工程师 又更新了几点
瓦里哇卡
发表于 2020-8-27 11:17:28 | 显示全部楼层
有没有试试360拦不拦得住
落华无痕
 楼主| 发表于 2020-8-27 11:41:47 | 显示全部楼层
瓦里哇卡 发表于 2020-8-27 11:17
有没有试试360拦不拦得住

你可以试试,我试过几个对360无效,剩下的没测。
QWEASDZXCRFV
头像被屏蔽
发表于 2020-8-28 18:52:29 | 显示全部楼层
您好, 您反馈的问题:
问题2已确认是bug,bugid:27813
问题3、4、5:问题确认,测试后会在近期更新防御规则拦截
问题6:断电关机测试未能复现,PChunter可以使用执行控制进行拦截.

感谢您的反馈~
落华无痕
 楼主| 发表于 2020-8-28 21:21:13 | 显示全部楼层
QWEASDZXCRFV 发表于 2020-8-28 18:52
您好, 您反馈的问题:
问题2已确认是bug,bugid:27813
问题3、4、5:问题确认,测试后会在近期更新防御规 ...

可能是我这边虚拟机的问题。另外补充个问题:
这个帖子的这种利用PendingFileRenameOperations替换启动文件的启动手段,火绒没有很好的防御。
https://bbs.kafan.cn/thread-2189184-1-1.html
念玉的后爹
头像被屏蔽
发表于 2020-8-28 22:03:02 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
vm001
头像被屏蔽
发表于 2020-8-28 23:15:16 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
pipixia1234
发表于 2020-8-29 12:49:13 | 显示全部楼层
zay365 发表于 2020-8-26 23:39
@火绒工程师 又更新了几点

工程师思过了https://bbs.kafan.cn/thread-2189837-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 18:19 , Processed in 0.099940 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表