楼主: 00006666
收起左侧

[分享] 染毒环境清除测试第二期---另一个来自2018年的高对抗性Rootkit

  [复制链接]
神算子
发表于 2021-7-5 10:34:55 | 显示全部楼层
楼主的很多杀软都没见过
屁颠屁颠
发表于 2021-7-5 10:47:43 | 显示全部楼层
@00006666

微信公众号已推送
1010655510
发表于 2021-7-5 12:38:42 | 显示全部楼层
不觉明历.感谢测评
anthonyqian
发表于 2021-7-5 12:43:43 | 显示全部楼层
Win7环境下,很多杀软最新版本都不能正常工作。。各种freeze,报错
anthonyqian
发表于 2021-7-5 12:59:00 | 显示全部楼层
青山永恒 发表于 2021-7-5 12:47
楼主测的这个病毒会锁驱动,很多杀软没有特殊方式的加载不了驱动,正常系统win7楼主测试的那些杀软是可以 ...

可实际上优化似乎不太到位。。。
anthonyqian
发表于 2021-7-5 13:11:44 | 显示全部楼层
青山永恒 发表于 2021-7-5 13:07
楼主测试的另外一个帖子,除了部分被针对的杀软,那个病毒不会直接拦截杀软的驱动加载,杀软就能正常进行 ...

另一个帖子卡巴诺顿分别是崩了和报错。。。
anthonyqian
发表于 2021-7-5 13:25:23 | 显示全部楼层
青山永恒 发表于 2021-7-5 13:16
另外一个帖子那个样本是主页保安的驱动,主页保安从一开始设计就针对NPE和TDSSKILLER做处理,有一个版本 ...

真的假的,国产毒竟然会只对两个算比较小众的国外安全工具做处理
anthonyqian
发表于 2021-7-5 13:35:12 | 显示全部楼层
青山永恒 发表于 2021-7-5 13:29
论坛里有很多主页保安样本的帖子,我找了一个给你看看,每个版本的主页保安都对TDSSKILLER做过不同程度的 ...

KIS和TDSSKILLER用的是同一个技术吗,不太清楚。那诺顿NPE是咋回事……
ikochina
头像被屏蔽
发表于 2021-7-5 13:51:45 | 显示全部楼层
试试费尔、微点主防,别测那个微点杀毒了,微点杀毒本来就不咋滴,这么多年过去了更不咋滴了
pal家族
发表于 2021-7-5 13:54:26 | 显示全部楼层
anthonyqian 发表于 2021-7-5 13:35
KIS和TDSSKILLER用的是同一个技术吗,不太清楚。那诺顿NPE是咋回事……

默认下反rootkit功能,KIS和kvrt和tdsskiller已经一样了、
tdsskiller可能不再更新了。目前就是有点别的扫描能力,一般也不大用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 05:44 , Processed in 0.096077 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表