楼主: 22222221
收起左侧

[技术原创] 2025年9月个人杀毒软件/反勒索工具防御勒索测试

  [复制链接]
驭龙
发表于 4 天前 | 显示全部楼层
22222221 发表于 2025-9-23 07:19
话说ESET全版本的勒索护盾都必须要在elg可疑的情况下才会触发吗

跟LiveGurad没关系,是livegrid信誉,这两个G是不同的,LiveGurad是云沙箱,本地下载到未知文件就会自动触发上传,但是EIS是没有这个功能的,EIS只有传统的livegrid云信誉,这个也是可以拉黑的
驭龙
发表于 4 天前 | 显示全部楼层
LSPD 发表于 2025-9-23 01:22
666eset无敌了
今天人气用完了明天给你加

刚刚在虚拟机中测试,开启RS的TDT状态,4和5被行为分析DBI杀死,3莫名其妙的重新被LiveGurad判定威胁。

我双击的5号,弹窗显示是3号,原来是LiveGurad杀的


过一会儿,看日志,3是LiveGurad杀的,我双击的5显示是行为分析级别的报法。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +8 收起 理由
LSPD + 8 精品文章

查看全部评分

dbidbi
发表于 3 天前 来自手机 | 显示全部楼层
趋势这么强吗?
LSPD
发表于 3 天前 | 显示全部楼层
驭龙 发表于 2025-9-23 23:38
刚刚在虚拟机中测试,开启RS的TDT状态,4和5被行为分析DBI杀死,3莫名其妙的重新被LiveGurad判定威胁。
...

是因为信誉变红了?还是tdt发力了?
awsl10000次
发表于 3 天前 | 显示全部楼层
22222221 发表于 2025-9-23 12:36
仔细看了一下,有点无语
倒是很符合ESET风格
虽然一般来讲,ESET的ML就可以将大部分编译型语言写的未知 ...

如果未来有测试的话建议用卡巴斯基标准版试试~opentip上显示前两个样本有双击记录,似乎是有饭友双击触发过,free版好像没有kis或者标准版上完整的入侵防御
驭龙
发表于 3 天前 | 显示全部楼层
LSPD 发表于 2025-9-24 00:54
是因为信誉变红了?还是tdt发力了?

看报毒名是信誉的行为杀,并不是TDT的威力
22222221
 楼主| 发表于 3 天前 | 显示全部楼层
驭龙 发表于 2025-9-23 22:45
跟LiveGurad没关系,是livegrid信誉,这两个G是不同的,LiveGurad是云沙箱,本地下载到未知文件就会自动 ...

我说的就是livegrid
LiveGurad我管它叫elga的()不叫elg
Silverlight
发表于 3 天前 | 显示全部楼层
建议下期测试企业版的看看效果
LSPD
发表于 3 天前 | 显示全部楼层
驭龙 发表于 2025-9-24 01:54
看报毒名是信誉的行为杀,并不是TDT的威力

哈哈,白高兴了
22222221
 楼主| 发表于 3 天前 | 显示全部楼层
本帖最后由 22222221 于 2025-9-24 13:35 编辑
Silverlight 发表于 2025-9-24 08:40
建议下期测试企业版的看看效果

我整不到几个啊
再说了我这种攻击应该打不过E端安全产品
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-27 16:12 , Processed in 0.092028 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表