楼主: asnjj
收起左侧

[讨论] 试着用ChatGPT辅助编写一个用邮件传输指令的木马,看看杀毒软件们表现怎么样。

  [复制链接]
117054487
发表于 2023-8-27 16:57:22 | 显示全部楼层
本帖最后由 117054487 于 2023-8-27 19:22 编辑

要不在试试bd的个人版和企业版
都有试用可以嫖

asnjj
 楼主| 发表于 2023-8-27 18:30:30 | 显示全部楼层
360安全卫士刚自动把木马的启动项给优化了...优化了...

木马云查杀:不必要的启动项
AEht
发表于 2023-8-27 19:49:08 | 显示全部楼层
asnjj 发表于 2023-8-26 13:20
出乎我意料了,我本来以为这样设置就要完蛋了。

进入火绒把这些系统加固设置全部打开,重启系统两遍再 ...

考不考虑试试比特梵得精英版
隔山打空气
发表于 2023-8-27 20:35:14 | 显示全部楼层
本帖最后由 隔山打空气 于 2023-8-27 20:36 编辑
AEht 发表于 2023-8-27 19:49
考不考虑试试比特梵得精英版

BEST整个安装过程需要严格走流程才能确保各项模块正常运作,不能急着重启

之前好多人乱搞BEST最后发现防护运行不正常(
asnjj
 楼主| 发表于 2023-8-27 21:35:03 | 显示全部楼层
AEht 发表于 2023-8-27 19:49
考不考虑试试比特梵得精英版

其实我昨晚测的时候也隐约觉得应该测一下BEST,但后来我很困了就没继续测了
cmh666
发表于 2023-8-28 07:31:18 | 显示全部楼层
eset endpoint security和sentinelone是这两个月我研究的最多的,结果这测试有点亮眼
安静的Snow
发表于 2023-8-29 12:08:17 | 显示全部楼层
期待一下BEST
asnjj
 楼主| 发表于 2023-8-30 14:33:07 | 显示全部楼层
本帖最后由 asnjj 于 2023-8-31 16:21 编辑

2023/8/30补充:Bitdefender Endpoint Security Tools默认设置全程无拦截(本结果作废)


修正:Bitdefender Endpoint Security Tools默认设置,在按表格流程测试到篡改WPS自启动文件这一步时会被ATC杀掉,但再次部署木马后再继续其他持久化操作时没有被拦截,应该是因为ATC的打分机制

chx818
发表于 2023-8-30 18:00:47 | 显示全部楼层
chatgpt:你在找茬是吧
swizzer
发表于 2023-8-30 18:05:32 | 显示全部楼层
怪,我印象里ATC对持久化操作的打分权重蛮高的啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 12:51 , Processed in 0.109594 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表