楼主: Jirehlov1234
收起左侧

[分享] 对特定企业的针对性勒索与部分杀软的测试

  [复制链接]
ly9327
发表于 2022-8-5 19:47:14 | 显示全部楼层
楼主测测天守安全软件呗
kuroandsan
发表于 2022-8-5 21:00:02 | 显示全部楼层
anthonyqian 发表于 2022-8-5 19:40
后缀我看到有z/h/n/m...,不知道具体差异有啥

那就不清楚了。。
qquccs
头像被屏蔽
发表于 2022-8-5 21:21:32 | 显示全部楼层
Jirehlov1234 发表于 2022-8-5 18:44
sep测了,本贴唯一一个彻底翻车的

真惨,sep怎么卖掉的啊
kuroandsan
发表于 2022-8-5 21:29:40 | 显示全部楼层
Jirehlov1234 发表于 2022-8-5 18:44
sep测了,本贴唯一一个彻底翻车的

诺顿的DP估计能挡一挡(
隔山打空气
发表于 2022-8-5 23:03:21 | 显示全部楼层
qquccs 发表于 2022-8-5 21:21
真惨,sep怎么卖掉的啊

SEP其实也可以购买EDR套装,但目测超级贵(

Miostartos
发表于 2022-8-5 23:04:21 | 显示全部楼层
kuroandsan 发表于 2022-8-5 21:00
那就不清楚了。。

DG的后缀以前用下来观察的结果就两种
pn是信誉(阻止的程序显示未知程序这种),其他的是触发了拦截规则(提示为恶意)
那几个后缀可能是不同的规则之类的

评分

参与人数 1人气 +2 收起 理由
kuroandsan + 2 感谢解答: )

查看全部评分

隔山打空气
发表于 2022-8-5 23:18:00 | 显示全部楼层
我先把那个丐版MDE的包丢在这吧(
除了要一次性测试的以外别的尽量别装,我这也不好给控制台,只能喊过来发结果(解压的脚本自行判断是上车还是下车,需要管理员身份运行。

下车包截止到9.4之前有效。

MDE trial版本是@寂寞如诗 提供的,在此表示感谢。


咱们明天见,早点休息

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2022-8-6 03:42:34 | 显示全部楼层
一个观察,不一定对

我觉得楼主这个帖子凸显了这类测试帖的矛盾之处

一方面这是单个样本,某个杀软在这个测试中无论结果的好与坏都对杀软水平整体评价贡献不大。更何况样本本身的性质决定了样本不具备大规模传播的特性,这使得测试本身对我们个人用户的指导意义进一步被削弱了。

但另一方面,所有测试帖都在强调自己的测试对不同杀软是公平的,并以此加强对结果本身权威性的烘托。楼主对于自己的帖子被看到的欲望也很急迫,正如他自己开头所说。帖子的标题也在引导我们大家,通过测试中对单个样本的测试结果产生对于不同杀软针对整体勒索防护的情况的判断。
Jirehlov1234
 楼主| 发表于 2022-8-6 06:00:14 | 显示全部楼层
欧阳宣 发表于 2022-8-5 19:42
一个观察,不一定对

我觉得楼主这个帖子凸显了这类测试帖的矛盾之处

对的,这类木马作者在设计时会考虑目标机器的防御体系的特点来针对性突破,并不能提供横向的参考。而且进一步并不知道样本真实的攻击链,无法测试真实世界。
Jirehlov1234
 楼主| 发表于 2022-8-6 06:21:59 | 显示全部楼层
隔山打空气 发表于 2022-8-5 15:18
我先把那个丐版MDE的包丢在这吧(
除了要一次性测试的以外别的尽量别装,我这也不好给控制台,只能喊过来 ...

谢谢谢谢,不过控制台端应该能获取被阻断的样本吧?还是算了()
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 04:46 , Processed in 0.081026 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表