楼主: 驭龙
收起左侧

[分享] 千呼万唤的SEP 16终于以ESA 2.5的身份降临【曾经的诺神归来】-第5章:新版本2.0.9来了

  [复制链接]
驭龙
 楼主| 发表于 2025-6-17 00:33:26 | 显示全部楼层
1518589226 发表于 2025-6-17 00:00
fs的apc 只要文件没有签名就杀..我graalvm native杀 go build 杀,C#编译客户端 杀..整得我心烦意乱

那SEP 16也可能会杀,因为文件是低信誉就容易被杀
mdlhsb
发表于 2025-6-17 08:41:25 | 显示全部楼层
感谢龙大的分享,辛苦啦!
1518589226
发表于 2025-6-17 09:01:25 | 显示全部楼层
驭龙 发表于 2025-6-17 00:33
那SEP 16也可能会杀,因为文件是低信誉就容易被杀

其实不会。。跑编译 sep确实不杀,,,然后fs有个很让人头疼的问题,,我提交误报了,然后fs版本更新 你猜怎么着。他又给杀了。。
wudimeisuowei
发表于 2025-6-17 11:09:02 | 显示全部楼层
驭龙 发表于 2025-6-17 00:33
那SEP 16也可能会杀,因为文件是低信誉就容易被杀

龙大,SEP16的读盘和写盘情况怎么样?另外,SEP一直都有不认windows安全中心的问题, 这个可以向官方反馈一下吗?
驭龙
 楼主| 发表于 2025-6-17 15:07:21 来自手机 | 显示全部楼层
1518589226 发表于 2025-6-17 09:01
其实不会。。跑编译 sep确实不杀,,,然后fs有个很让人头疼的问题,,我提交误报了,然后fs版本 ...

因为你的不是开启5级检测模式的SEP,不然真的秒天秒地
驭龙
 楼主| 发表于 2025-6-17 15:10:16 来自手机 | 显示全部楼层
wudimeisuowei 发表于 2025-6-17 11:09
龙大,SEP16的读盘和写盘情况怎么样?另外,SEP一直都有不认windows安全中心的问题, 这个可以向官方反馈 ...

我没有实机的物理电脑安装,无法测试硬盘I/O读写
另外我之前在win11 23H2上安装SEP 14.3 RU10,没发现注册安全中心有问题
bbszy
发表于 2025-6-17 20:02:21 | 显示全部楼层
md杀sep的监控缓存,是不是意味着双倍读写啊
lzswwslz126
发表于 2025-6-17 20:39:03 | 显示全部楼层
有点好奇,是不是因为现在还没出暗网客户端的缘故,sep16默认设置,虚拟机里双击了几个最新的样本,断网基本是报可疑,无法发送到云端分析。联网双击都是秒阻止。
驭龙
 楼主| 发表于 2025-6-17 22:51:02 | 显示全部楼层
lzswwslz126 发表于 2025-6-17 20:39
有点好奇,是不是因为现在还没出暗网客户端的缘故,sep16默认设置,虚拟机里双击了几个最新的样本, ...

机制不一样的,自然联网更强,而且可以调用EDR和自适应防护等高级功能
驭龙
 楼主| 发表于 2025-6-17 22:52:32 | 显示全部楼层
bbszy 发表于 2025-6-17 20:02
md杀sep的监控缓存,是不是意味着双倍读写啊

目前没实机安装,虚拟机的性能不够,是机械硬盘,没有长时间挂机,不确定读写是1+1=2还是1+1=4
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-31 01:28 , Processed in 3.892083 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表