楼主: 453125415
收起左侧

[讨论] 360的水平真的一般吗

   关闭 [复制链接]
真小读者
发表于 2024-4-19 19:00:31 | 显示全部楼层
一般一般,世界第三
0殺神在心0
发表于 2024-4-20 01:56:28 来自手机 | 显示全部楼层
DisaPDB 发表于 2024-4-9 18:15
有可能,估计是命中了特定的uri
不过确实会出现Trojan.Generic只有双击出现的情况

360`我曾经尝试多次踩网上流传的多步类报毒
比如什么傀儡进程writeprocessmemory的时候然后再createremotethread 移rip前报毒之类的
但是结果不怎么如意 因为事实上writeprocessmemory写入full pe本身就是单步报毒
create remote thread又因为hook了 NtCreateThreadEx 也是单步报毒(判断线程所属)

也可能是我不怎么了解360吧 我一度认为360没多步 或者是多步防御少到很不明显
DisaPDB
发表于 2024-4-20 07:07:54 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-20 07:15 编辑
0殺神在心0 发表于 2024-4-20 01:56
360`我曾经尝试多次踩网上流传的多步类报毒
比缡裁纯芙蘷riteprocessmemory的时候然后再createremo ...

wo大说过这种扫描未检出但双击杀Trojan.Generic的是行为检测
https://bbs.kafan.cn/forum.php?m ... ;page=2#pid53918068
至于是不是所谓“多步”……我觉得不算,因为就算是BD的ATC也不可能做到一执行就秒杀,确实更像是某种不在扫描体现的检测规则
而且从360对于银狐(非注入系)一开始的答辩防御力度来看这种东西更可能是人工添加的
writeprocessmemory写入full pe本身

它最后Hook的是NtWriteVirtualMemory,对所有调用统一校验,至于CreateRemoteThread通过ZwUnmapViewOfSection倒是能绕过(镂空进程),就是不知道VirtualAlloc在核晶状态下有没有上层Hook了
Remember_
发表于 2024-4-24 10:12:27 | 显示全部楼层
360最大的问题是附加东西太多,各种弹窗
liujian86828
发表于 2024-4-24 10:21:31 | 显示全部楼层
我觉得还好些
xiaxiang
发表于 2024-4-24 10:36:51 | 显示全部楼层
360只是盲目的进行一些白名单和黑名单检测,有的规则很可笑
lfx123
发表于 7 天前 | 显示全部楼层
ztgdhm 发表于 2024-4-3 18:32
看不懂你说的什么,算了,不说了,华为做的鸿蒙next系统可能今年能正式发布了,反正如果鸿蒙next如果推出 ...

一直期待华为的PC,刚换的matxbookxpro以为是自研的系统呢
ztgdhm
发表于 7 天前 来自手机 | 显示全部楼层
本帖最后由 ztgdhm 于 2024-5-1 01:45 编辑
lfx123 发表于 2024-5-1 01:28
一直期待华为的PC,刚换的matxbookxpro以为是自研的系统呢

华为如果真的能出PC系统的话可能会面临一些问题,比如说我最近看别人说如果ps和.NET Framework等软件没有适配鸿蒙的话,可能如果真的有鸿蒙PC也可能有点像是一个有鼠标、键盘的平板,和你在电脑上不能用windows软件、只能通过安卓模拟器来用安卓软件的感受可能有点相似,这种情况下电脑能做的工作和手机能做的工作可能是一样的,所以可能很难替代Windows
1752556164
发表于 7 天前 | 显示全部楼层
360说自己国内第二, 谁敢说第一
inilqaz123
发表于 7 天前 | 显示全部楼层
怎么kafan现在都有这种花粉了啊。。。 我还以为只是活跃在手机领域
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 14:31 , Processed in 0.099070 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表