楼主: moulayou
收起左侧

[可疑文件] 这个GenP有问题吗

[复制链接]
偶偶偶114514
发表于 2024-4-8 21:03:09 | 显示全部楼层
,就一个. 发表于 2024-4-8 21:00
Evasion
  • Host file was modified
  • MITRE : Defense Evasion [T1562.001]

  • 好奇激活工具持久化(自启动)干什么
    DisaPDB
    发表于 2024-4-8 21:06:13 | 显示全部楼层
    本帖最后由 DisaPDB 于 2024-4-8 21:08 编辑


    获取的是TrustedInstaller权限

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    ,就一个.
    发表于 2024-4-8 21:08:10 | 显示全部楼层
    ,就一个.
    发表于 2024-4-8 21:12:55 | 显示全部楼层
    偶偶偶114514 发表于 2024-4-8 21:03
    好奇激活工具持久化(自启动)干什么

    S1 主防阈值不是很高,应该是为了控制误报, 我估计DI双击会拦截,DI主防很敏感,那个用DI试试
    偶偶偶114514
    发表于 2024-4-8 21:29:20 | 显示全部楼层
    ,就一个. 发表于 2024-4-8 21:12
    S1 主防阈值不是很高,应该是为了控制误报, 我估计DI双击会拦截,DI主防很敏感,那个用DI试试

    我换了kes,完全没反应给高级支持看看
    偶偶偶114514
    发表于 2024-4-8 21:31:08 | 显示全部楼层

    shellcode拦截吧
    ,就一个.
    发表于 2024-4-8 21:32:11 | 显示全部楼层
    偶偶偶114514 发表于 2024-4-8 21:29
    我换了kes,完全没反应给高级支持看看

    我记得你之前一直是DI 换卡巴了啊  我之前从BD企业版换卡巴个人版在换到DI再到S1 不换了 换不动了
    偶偶偶114514
    发表于 2024-4-8 21:33:15 | 显示全部楼层
    ,就一个. 发表于 2024-4-8 21:32
    我记得你之前一直是DI 换卡巴了啊  我之前从BD企业版换卡巴个人版在换到DI再到S1 不换了 换不动了

    S1也不错的
    ,就一个.
    发表于 2024-4-8 21:48:50 | 显示全部楼层

    主防敏感度还是比不上DI DI还是比较激进 但凡是主防认为可疑的都杀 S1好多可疑的行为都没反应 还要自己用EDR手动杀 关键有些恶搞破坏性的恶意行为EDR没卵用啊 包括勒索 EDR有局限性
    偶偶偶114514
    发表于 2024-4-8 21:53:03 | 显示全部楼层
    ,就一个. 发表于 2024-4-8 21:48
    主防敏感度还是比不上DI DI还是比较激进 但凡是主防认为可疑的都杀 S1好多可疑的行为都没反应 还要自己用 ...

    手动回滚好用,可以弥补一点

    这里就不得不提到空气MDR了
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 01:32 , Processed in 0.096731 second(s), 14 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表