楼主: wwwab
收起左侧

[病毒样本] #Magniber msi 1X (2022-05-27-01)

  [复制链接]
swizzer
发表于 2022-5-27 23:29:36 | 显示全部楼层
a27573 发表于 2022-5-27 23:22
卡巴只有浏览器保护用了 VT 吧?
BD 是什么地方用了 VT?

我记得BD的主防似乎是用了VT的

评分

参与人数 1人气 +1 收起 理由
a27573 + 1

查看全部评分

00006666
发表于 2022-5-27 23:33:47 | 显示全部楼层
a27573 发表于 2022-5-27 23:28
那像 HMPA 那样检测 direct syscall 呢
也是因为误报所以不实用吗

如果有足够大的白名单来支撑,其实误报问题就小了很多……,想了下,360好像就是这样解决问题的……
swizzer
发表于 2022-5-27 23:41:21 | 显示全部楼层
a27573 发表于 2022-5-27 23:28
那像 HMPA 那样检测 direct syscall 呢
也是因为误报所以不实用吗

有些正常软件也会使用Direct Syscall技术,比如,Cylance
Jerry.Lin
发表于 2022-5-27 23:41:53 | 显示全部楼层
swizzer 发表于 2022-5-27 09:29
我记得BD的主防似乎是用了VT的

诶是我火星了么……你是怎么看出来的……
swizzer
发表于 2022-5-27 23:42:33 | 显示全部楼层
Jerry.Lin 发表于 2022-5-27 23:41
诶是我火星了么……你是怎么看出来的……

印象里ATC时代是有相关开关的

当然我这个印象也是来自其他BD用户,而且不确定现在还有没有,所以我只能说,“似乎”···
00006666
发表于 2022-5-27 23:43:03 | 显示全部楼层
Jerry.Lin 发表于 2022-5-27 23:41
诶是我火星了么……你是怎么看出来的……

BD以前确实有VT,现在有没有真不知道。
Jerry.Lin
发表于 2022-5-27 23:46:08 | 显示全部楼层
swizzer 发表于 2022-5-27 09:42
印象里ATC时代是有相关开关的

当然我这个印象也是来自其他BD用户,而且不确定现在还有没有,所以我只 ...

我觉得可能现在没有了……要不然性能能差出天际

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 这倒是真的

查看全部评分

a27573
发表于 2022-5-27 23:50:19 | 显示全部楼层
swizzer 发表于 2022-5-27 23:42
印象里ATC时代是有相关开关的

当然我这个印象也是来自其他BD用户,而且不确定现在还有没有,所以我只 ...

查了一下资料,以前确实有,还有和模拟器冲突的解决教程
有人提到 ATD 已经不使用 VT 了
IamAngry
发表于 2022-5-27 23:50:57 | 显示全部楼层
说到使用VT的性能损耗,360的核晶对性能的影响怎样?
swizzer
发表于 2022-5-27 23:53:08 | 显示全部楼层
a27573 发表于 2022-5-27 23:50
查了一下资料,以前确实有,还有和模拟器冲突的解决教程
有人提到 ATD 已经不使用 VT 了

VT兼容性确实不咋地···Comodo以前应该也使用VT,也是从V10的某个小版本之后取消掉了

评分

参与人数 1人气 +1 收起 理由
a27573 + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 20:07 , Processed in 0.086162 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表