楼主: Raven95676
收起左侧

[砖头] 【娱乐向】一些免费扫描器or急救箱简单测评

[复制链接]
wuming_bpnes
发表于 2024-5-8 01:30:36 | 显示全部楼层
诺顿纯一坨我是没想到的,是摆烂了吗
还有就是360,联网改hash都能一坨的啊
DisaPDB
发表于 2024-5-8 06:51:11 | 显示全部楼层
wuming_bpnes 发表于 2024-5-8 01:30
诺顿纯一坨我是没想到的,是摆烂了吗
还有就是360,联网改hash都能一坨的啊

所有改hash的样本在卫士/杀毒上会被上传到自动机再跑一遍,急救箱可能是没有这个功能导致检测率低
因为急救箱本身就是为了解决常规杀软解决不了的问题设置的,跟扫描器不一样
Raven95676
 楼主| 发表于 2024-5-9 11:18:19 来自手机 | 显示全部楼层
本帖最后由 Raven95676 于 2024-5-9 11:20 编辑
DisaPDB 发表于 2024-5-8 06:51
所有改hash的样本在卫士/杀毒上会被上传到自动机再跑一遍,急救箱可能是没有这个功能导致检测率低
因为 ...

这次测试充分的说明了不要把急救箱当扫描器用(
或者说,不要把专精于系统急救的扫描器当正常扫描器用
00006666
发表于 2024-5-9 11:37:51 | 显示全部楼层
Raven95676 发表于 2024-5-9 11:18
这次测试充分的说明了不要把急救箱当扫描器用(
或者说,不要把专精于系统急救的扫描器当正常扫描器用

急救箱是设计用来干运行中的驱动木马的,对抗那些强注册表保护导致别人扫不出来的,急救箱能扫出来,但是急救箱扫描r3程序某些情况还不如360安全卫士
Raven95676
 楼主| 发表于 2024-5-9 11:47:19 | 显示全部楼层
00006666 发表于 2024-5-9 11:37
急救箱是设计用来干运行中的驱动木马的,对抗那些强注册表保护导致别人扫不出来的,急救箱能扫出来,但是 ...

当然,测试结果可以把这条充分的反映出来——改了hash啥都扫不出来,不改hash直接运行的情况下可以干掉rootkit。
00006666
发表于 2024-5-9 11:56:08 | 显示全部楼层
Raven95676 发表于 2024-5-9 11:47
当然,测试结果可以把这条充分的反映出来——改了hash啥都扫不出来,不改hash直接运行的情况下可以干掉ro ...

急救箱干驱动不看hash,他会把不在白名单的持久化驱动全部干掉,但凡有持久化,boot型驱动啥的,全部干掉
Raven95676
 楼主| 发表于 2024-5-9 11:59:43 | 显示全部楼层
本帖最后由 Raven95676 于 2024-5-9 12:02 编辑
不过我也没想到360急救箱的本地引擎相当于没有……可能是为了能在任何情况下都能启动而做出的必要的牺牲?
顺带一提,360安全卫士还能能查杀改了hash的这几个样本的(qvm杀)
以及,在360安全卫士成功查杀没多久,360急救箱就能查杀了(联网,不再次改hash)。

关于急救箱为什么成绩差我已经解释了——靠我的猜测
DisaPDB
发表于 2024-5-9 12:01:25 | 显示全部楼层
Raven95676 发表于 2024-5-9 11:47
当然,测试结果可以把这条充分的反映出来——改了hash啥都扫不出来,不改hash直接运行的情况下可以干掉ro ...

关键是你改了hash之后rootkit sign已经失效了啊,如果在入库情况下不加载不需要急救箱也能干掉
Raven95676
 楼主| 发表于 2024-5-9 12:01:56 | 显示全部楼层
00006666 发表于 2024-5-9 11:56
急救箱干驱动不看hash,他会把不在白名单的持久化驱动全部干掉,但凡有持久化,boot型驱动啥的,全部干掉

这样吗,学习了
00006666
发表于 2024-5-9 12:03:59 | 显示全部楼层
本帖最后由 00006666 于 2024-5-9 12:05 编辑

不然你猜它为什么,一堆人测试,急救箱会误报卡巴BD等等的驱动,会误报各种驱动   急救箱是要靠人工加白
比如:https://bbs.kafan.cn/thread-2266698-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 22:37 , Processed in 0.092418 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表