查看: 3855|回复: 12
收起左侧

[技术原创] Avira Premium Security Suite in Firewall Challenge

[复制链接]
ㄚ一
发表于 2008-3-26 18:03:27 | 显示全部楼层 |阅读模式
使用Matousec新的測試程式對Avira Security Suite做了一個檢驗
除了BSODhook表現不如預期外,其它部分的測試與前幾個版本沒有太大的差別
AntiLeak以及自我保護能力還有很大的進步空間,同類型的產品中明顯好過ESS 3.0


測試的組件版本


AntiLeak成功阻止的情形-Coat



AntiLeak成功阻止的情形-Echotest



自我保護測試失敗情形-Kill1



自我保護測試失敗情形-Kill2



自我保護成功情形-Thermite




詳細測試結果如下:
Product score:15%       Level reached:2

    * Level 1 –Score 67%
      Breakout2, Coat, ECHOtest, Kill1, Kill2, Leaktest, Tooleaky, Wallbreaker1, Yalta

    * Level 2 – Score 33%
       AWFT1, DNStest, Ghost, Jumper, Kill3, Kill3b, Kill6, Wallbreaker3, Wallbreaker4

    * Level 3 – Score 67%
       AWFT3, AWFT4, DNStester, Kill3f, Kill4, Kill7, SSS2, Suspend1, Thermite

    * Level 4 – Score 63%
       CopyCat, CPIL, CPILSuite1, Kill3e, Kill8, Kill9, SSS, Suspend2

    * Level 5 – Score 13%
       Breakout1, CPILSuite2, Crash1, Crash2, Crash3, Kill3c, Kill3d, VBStest

    * Level 6 – Score 26%
       CPILSuite3, DDEtest, ECHOtest2, FireHole, Flank, Kill10, Kill11, Runner

    * Level 7 – Score 0%
       BITStest, OSfwbypass, Runner2, Schedtest, SSS3

    * Level 8 – Score 0
       Kill5, NewClass, Schedtest2, SSS4

    * Level 9 – Driver Verifier

    * Level 10 – Score 60%
       BSODhook



Level 10 BsodHook測試詳細結果:
下午 02:57:03: Driver loaded.
下午 02:57:03: BSODs disabled.
下午 02:57:04: Hook found: NtCreateThread
下午 02:57:04: Hook found: NtOpenProcess
下午 02:57:04: Hook found: NtOpenThread
下午 02:57:04: Hook found: NtTerminateProcess
下午 02:57:04: Hook found: NtWriteVirtualMemory
下午 02:57:07: Probing 5 function(s) started.
下午 02:57:07: Probing function NtCreateThread(DDODDDDD) ...
下午 03:02:11: Function NtCreateThread passed the tests.
下午 03:02:11: Probing function NtOpenProcess(DDOD) ...
下午 03:02:36: NtOpenProcess(0xAD331CD0, 0xBE4D48EF, 0x07E653DE, 0xF55F0C07) caused BSOD!
下午 03:02:36: Probing function NtOpenThread(DDOD) ...
下午 03:02:36: NtOpenThread(0xAD331CD0, 0xBE4D48EF, OBJECT_ATTRIBUTES.ObjectName=0x07E653DE, 0xF55F0C07) caused BSOD!
下午 03:02:36: Probing function NtTerminateProcess(PD) ...
下午 03:03:35: Function NtTerminateProcess passed the tests.
下午 03:03:35: Probing function NtWriteVirtualMemory(PDDDB) ...
下午 03:05:35: Function NtWriteVirtualMemory passed the tests.
下午 03:05:35: Probing complete.

[ 本帖最后由 ㄚ一 于 2008-3-26 18:21 编辑 ]

评分

参与人数 1经验 +10 收起 理由
yimike + 10 感谢支持,欢迎常来: )

查看全部评分

will
发表于 2008-3-26 18:33:51 | 显示全部楼层
感觉红伞的墙还是比较适合初级用户的  :-)
klovecui
发表于 2008-3-26 19:56:59 | 显示全部楼层
丫一近来的报告好多哦。。。呵呵。。相对而言红伞S版够用的了。。。
xiaocat85
发表于 2008-3-26 20:08:19 | 显示全部楼层
支持Y一

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dd2006
发表于 2008-3-26 20:29:44 | 显示全部楼层
不错,上次还有人说PCT的墙比红伞的强好,PCT连3都没过,红伞都连4都过了
fsr717af
发表于 2008-3-26 20:59:33 | 显示全部楼层
哇喔。。。鼓掌   丫一再次出手啦  拜读拜读之
hahacomcn
发表于 2008-3-27 12:43:10 | 显示全部楼层
呵呵,,非常不错的评测,,让伞友们对S版的强有进一步的认识。

期待Y一的新的作品~!
xiaojinglf
发表于 2008-4-4 09:18:13 | 显示全部楼层
从图上看,kill1是没有终止进程的。
zwl2828
发表于 2008-4-4 09:18:45 | 显示全部楼层
V8肯定还要好
mofunzone
发表于 2008-4-4 09:38:42 | 显示全部楼层
同類型的產品中明顯好過ESS 3.0

这就足够了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-27 09:24 , Processed in 0.140478 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表