楼主: 驭龙
收起左侧

[转帖] 【转帖】360安全卫士极速2025 正式登场:AI赋能,智能办公,安全护航!

  [复制链接]
驭龙
 楼主| 发表于 2024-12-7 17:59:34 | 显示全部楼层
DisaPDB 发表于 2024-12-7 17:50
RPC/DCOM远程创建计划任务实现持久化拦截一直都有
模拟点击增强防护同上,核晶下默认开启且默认阻止,360h ...

关键是核晶在最新版本的Windows系统上可能开不起来,因为系统默认开内核隔离
DisaPDB
发表于 2024-12-7 18:02:35 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-12-7 18:12 编辑
驭龙 发表于 2024-12-7 17:59
关键是核晶在最新版本的Windows系统上可能开不起来,因为系统默认开内核隔离

360只需要在核晶下能拦截就可以说自己可以拦截了不是吗()
而且……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 有道理,毕竟也没说是否需要核晶的支持

查看全部评分

扬帆起航
发表于 2024-12-7 18:17:36 | 显示全部楼层
驭龙 发表于 2024-12-7 17:57
看核心的安全功能模块DLL版本号是否一致

我不是很清楚哪几个DLL在你们那边看来比较重要,如果确定要对比就在这里回复我,顺便注明需要比较的DLL。

我这边暂时只安装了安全云,其他版本没有安装。
扬帆起航
发表于 2024-12-7 18:20:47 | 显示全部楼层
驭龙 发表于 2024-12-7 17:59
关键是核晶在最新版本的Windows系统上可能开不起来,因为系统默认开内核隔离

我这边关掉内存完整、内核隔离、VBS这些东西,可以正常开核晶(英特尔版本的)
驭龙
 楼主| 发表于 2024-12-7 18:24:22 | 显示全部楼层
扬帆起航 发表于 2024-12-7 18:20
我这边关掉内存完整、内核隔离、VBS这些东西,可以正常开核晶(英特尔版本的)

我的意思是说现在新版本系统默认开启这些系统安全功能,普通用户不会关闭,甚至不知道这些功能的存在,这些用户用卫士的话,核晶可能无法提供防护了
驭龙
 楼主| 发表于 2024-12-7 18:25:46 | 显示全部楼层
扬帆起航 发表于 2024-12-7 18:17
我不是很清楚哪几个DLL在你们那边看来比较重要,如果确定要对比就在这里回复我,顺便注明需要比较的DLL。 ...

https://bbs.kafan.cn/thread-2275876-1-1.html
W大神在这里说了几个比较关键的功能模块版本,应该算是关键的防银狐组件模块了
00006666
发表于 2024-12-7 19:11:05 | 显示全部楼层
DisaPDB 发表于 2024-12-7 17:50
RPC/DCOM远程创建计划任务实现持久化拦截一直都有
模拟点击增强防护同上,核晶下默认开启且默认阻止,360h ...

漏洞驱动是以前根本拦不住银狐加载驱动,怀疑对方使用某种特殊方式进行加载,比如以前在免杀技术文章里面见过RPC协议与 \\.\pipe\ntsvcs 管道进行通信绕360核晶加载驱动,360那边现在应该是想办法堵了这些洞
00006666
发表于 2024-12-7 19:55:42 | 显示全部楼层
本帖最后由 00006666 于 2024-12-7 19:56 编辑
DisaPDB 发表于 2024-12-7 18:02
360只需要在核晶下能拦截就可以说自己可以拦截了不是吗()
而且……

要是能拦截那种搞切网的,那确实有点进步,以前那个黑暗时期,测360是真的测到绝望,年年反馈要求修复这种BUG,终于有个正式回应了

https://bbs.kafan.cn/thread-2233557-1-1.html

https://bbs.kafan.cn/thread-2233270-1-1.html

https://bbs.kafan.cn/thread-2233898-1-1.html

2022年,非常多这种搞切网的病毒,都是一个家族做出来的,那个团队是完全拿捏360,比银狐还更懂360,切网绕360添加自启动,开核晶也没用

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 辛苦了

查看全部评分

DisaPDB
发表于 2024-12-7 21:50:54 | 显示全部楼层
00006666 发表于 2024-12-7 19:55
要是能拦截那种搞切网的,那确实有点进步,以前那个黑暗时期,测360是真的测到绝望,年年反馈要求修复这 ...

看了一下,是改DNS/DHCP/本机IP地址来断网再添加自启,360断网急救箱应该是可以修复的
扬帆起航
发表于 2024-12-7 22:09:41 | 显示全部楼层
驭龙 发表于 2024-12-7 18:24
我的意思是说现在新版本系统默认开启这些系统安全功能,普通用户不会关闭,甚至不知道这些功能的存在,这 ...

是的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 00:56 , Processed in 0.099555 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表