楼主: dwsa13
收起左侧

[交流探讨] 实战测试一下病毒库过期两年的kes的防御力

  [复制链接]
神龟Turmi
发表于 2023-7-23 09:13:48 | 显示全部楼层
断网测backdoor?

评分

参与人数 1人气 +8 收起 理由
Hibike + 8 淡定

查看全部评分

dwsa13
 楼主| 发表于 2023-7-23 09:42:01 | 显示全部楼层

我水平有限,没法深入测试。原本打算看看过期两年KES能不能自保和防止系统被破坏。没有考虑可能有木马和后门导致数据泄露
发呆的阿狸~
发表于 2023-7-23 10:45:33 | 显示全部楼层
样本区就是很好的例子.SW最近战绩大不如ATD以前还能和ATD扳一下手腕来着.
SW该更新更新规则了
zxcbenny
头像被屏蔽
发表于 2023-7-23 13:03:44 | 显示全部楼层
发呆的阿狸~ 发表于 2023-7-23 10:45
样本区就是很好的例子.SW最近战绩大不如ATD以前还能和ATD扳一下手腕来着.
SW该更新更新规则了

SW是啥
zxcbenny
头像被屏蔽
发表于 2023-7-23 13:15:15 | 显示全部楼层
Hibike 发表于 2023-7-23 02:59
如果系统完好但是数据失窃,这种防御失败如何推断呢?不是系统无损且本地文件完好就意味着防御成功的。

...

其实装了卡巴以后,有的样本根本跑不起来。卡巴有权限机制的,陌生程序跑不动的。实测过一些DIY软件,开了卡巴跑不动,但是不报毒。必须关闭卡巴才能跑。
pal家族
发表于 2023-7-23 13:29:21 | 显示全部楼层
我说话比较直白哈
我觉得你是高级黑

评分

参与人数 2人气 +2 收起 理由
swizzer + 1
LastF1ame_ + 1 啊这

查看全部评分

GreatMOLA
发表于 2023-7-23 14:10:31 来自手机 | 显示全部楼层
pal家族 发表于 2023-7-23 13:29
我说话比较直白哈
我觉得你是高级黑

哈哈,亮了。
风雷max
发表于 2023-7-23 16:26:24 来自手机 | 显示全部楼层
pal家族 发表于 2023-7-23 13:29
我说话比较直白哈
我觉得你是高级黑

那我委婉一点,我觉得这种测试方法就好像疫情隔离期间在家里测窗外车流量,发现没有车于是鉴定为绿色低碳出行100%。
xyphonos
头像被屏蔽
发表于 2023-7-23 16:30:45 | 显示全部楼层
1、卡巴主防和机学挺厉害的
2、不少病毒检测到虚拟机之后就停止运行了,和直接在实体机上测试结果有很大不同
发呆的阿狸~
发表于 2023-7-23 16:51:44 | 显示全部楼层

卡巴的主防
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 23:49 , Processed in 0.112920 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表