查看: 4792|回复: 18
收起左侧

[讨论] 内存扫描

[复制链接]
kkdy
发表于 2024-3-31 13:57:25 | 显示全部楼层 |阅读模式
火绒6.0的内存防护看起来很强的样子!现在主流杀软里除了火绒还有其他杀软有内存扫描吗?
swizzer
发表于 2024-3-31 16:29:15 | 显示全部楼层
本帖最后由 swizzer 于 2024-3-31 18:29 编辑

ESET 卡巴 BD Avira



不是别人用剩的技术也轮不到火绒
ddxuchen
发表于 2024-3-31 17:12:33 | 显示全部楼层
这是常规操作,主流杀毒软件都有的
DisaPDB
发表于 2024-3-31 22:39:06 | 显示全部楼层
ddxuchen 发表于 2024-3-31 17:12
这是常规操作,主流杀毒软件都有的​​​

360:泻药
kafn_killer
发表于 2024-4-1 09:52:08 | 显示全部楼层
毒霸:这不基操么
RMLUG
发表于 2024-4-1 10:36:10 | 显示全部楼层
金山毒霸之前还搞过一些安全方面的提升,现在好像又趋于平静了。
453125415
发表于 2024-4-1 12:22:27 来自手机 | 显示全部楼层
DisaPDB 发表于 2024-3-31 22:39
360:泻药

啥意思,360没有吗
隔山打空气
发表于 2024-4-1 14:07:46 | 显示全部楼层
本帖最后由 隔山打空气 于 2024-4-1 14:22 编辑

Avast有内存扫描功能,常见于反漏洞防护的报法中。

BD有内存扫描报法,BEST还有ATC的“已阻止注入恶意代码的进程”联动报法。

ESET的AMS是最具有代表性的内存扫描技术之一。

卡巴有内存扫描功能,MEM开头的报法为内存扫描的专用特征。

Norton/Symantec有内存扫描功能,与SONAR组件结合紧密。

Microsoft Defender有内存扫描功能,可以通过报法结尾的 !sms 进行识别。

Sophos有内存扫描功能,通常在主防报法中,例如C2_1a (T1071.001 mem/cobalt-a)

金山毒霸的内存防护功能包含内存扫描功能。

奇安信天守的内存防护包含内存扫描功能。



评分

参与人数 3人气 +3 收起 理由
Picca + 1 版区有你更精彩: )
真小读者 + 1 版区有你更精彩: )
smz2011 + 1 版区有你更精彩: )

查看全部评分

kkdy
 楼主| 发表于 2024-4-4 16:05:19 | 显示全部楼层
隔山打空气 发表于 2024-4-1 14:07
Avast有内存扫描功能,常见于反漏洞防护的报法中。

BD有内存扫描报法,BEST还有ATC的“已阻止注入恶意代 ...

360没有嘛?
swizzer
发表于 2024-4-4 16:09:27 | 显示全部楼层

个人版确实没有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 10:47 , Processed in 0.121515 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表