查看: 2139|回复: 36
收起左侧

[技术原创] 包含主流个人版杀软对 LSASS 凭证窃取的防护能力测评

  [复制链接]
22222221
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 22222221 于 2025-10-6 08:27 编辑

                                                   国内外消费者端杀毒软件防御用户密码窃取攻击测试

一、测试说明
国内外消费者端(即个人版)杀毒软件面对以通过dump lsass.exe来获取登录密码的攻击防范如何呢?为保证公平性与可控性,所有杀毒软件均采用默认设置,更新至最新病毒库并重启一次。
二、受测杀毒软件名单(一)国内组
1.智量终端安全
2.腾讯电脑管家
3.金山毒霸
4.火绒安全6.0
5.360 安全卫士极速版(开核晶)
(二)国外组
1.Microsoft Defender
2.Dr Web space beta
3.Avira Free
4.Avast Free
5.Kaspersky Free
6.Sophos Home
7.ESETESET Internet Security
三、测试样本
样本一,利用DumpMinitool.exe这一合法工具进行dump
样本二,以xiebroc2为基础,利用sharpkatz进行dump
样本三,使用hidedump项目进行dump(项目链接:https://github.com/coleak2021/hidedump)
样本四,使用callbackdump项目进行dump
(项目链接:https://github.com/seventeenman/CallBackDump)
样本五,cobalt strike白加黑注入notepad.exe上线,使用nanodump进行dump
四、测试表格省流

五、测试情况
1.智量终端安全
样本一,dump下来但是卡死了,无法回传(还真不是bug,我试了两次都这样)
样本二,直接杀
样本三杀
样本四,挺离谱的,虽然杀了但是dump文件发回来了……算半成功
并且能解析

样本五 智量果然还是挡不住白加黑+nanodump双连击
评分:3.5/5

2.腾讯电脑管家
完全miss
评分:0/5

3.金山毒霸
也是完全miss……
评分:0/5

4.火绒安全
前四个miss,第五个竟然拦截了……
评分:1/5

5.360安全卫士极速版
(ps:经典全杀)
评分:5/5

6.Microsoft Defender
前三个样本还不错,不过到了后两个就不行了

7.Dr Web
挺奇怪的,有几个要么dump不下来要么dump的只有几kb,但是又没有拦截提示
样本一miss
样本二 dump不下来,算kill
样本三 0kb 算kill

样本四,这位落不了地……kill
样本五 kill
评分:4/5

8.Avira
APC过来屠场的
评分:5/5

9.Avast
也是屠场的
样本二无回连
评分:5/5

10.Kaspersky
样本一0kb,防御成功
样本二
PDM发力
样本三也是落地但是只有几kb
样本四VHO杀
样本五,PDM

评分:5/5

10.Sophos Home(又是全杀)

评分:5/5

最后一位ESET
不是哥们?你怎么翻车了???被dump了

评分:4/5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 10经验 +100 魅力 +1 人气 +26 收起 理由
a286282313 + 3
水过无痕。 + 1 版区有你更精彩: )
白露为霜 + 100 + 1 感谢支持,欢迎常来: )
axeaaa + 3 版区有你更精彩: )
Picca + 1 师傅,测测HMPA ~

查看全部评分

秋殇别恋@练
发表于 3 天前 来自手机 | 显示全部楼层
我都不想骂 国内把把360智量2带多,这一次是二带三,如果加上江民瑞星,那他妈就是二带五,我只能说国内唯一真神360yyds,次神智量,其他没啥说的了,但是eis这个翻车有点离谱,不知道换成essp能不能防
辔繇
发表于 3 天前 | 显示全部楼层
本帖最后由 辔繇 于 2025-10-5 17:46 编辑

题目是:主流个人版杀软对 LSASS 凭证窃取的防护能力测评,ESSP相对EIS是一个非主流,骚护士更是,智量其实也是非主流,应论坛部分人而测。若说主流其实还有迈克菲、BD等,但BD个人版(免费版)安装后更新都是问题,BD只能算是国外主流,不测也罢。国区用户用来用去就那么知名的几款,折腾一下也就卡巴、eset,用红伞都是少数了。另外,我这里有家省级三甲大医院,我看到他们全院用的是eset,那个e图标识别度太高。最后,个人用户主流中选360准没错,国外能杀能防的360基本覆盖了,剩下的误差在于误报控制、软件“bug程度”、主防是否足够智能、免杀针对的程度等。











22222221
 楼主| 发表于 3 天前 | 显示全部楼层
辔繇 发表于 2025-10-5 17:42
题目是:主流个人版杀软对 LSASS 凭证窃取的防护能力测评,ESSP相对EIS是一个非主流,骚护士更是,智量其实 ...

确实
主流有点怪
下次说”包含主流“好一点
x-天秤座
发表于 3 天前 | 显示全部楼层
国外Avast,国内360;这两个不负众望表现好啊。
22222221
 楼主| 发表于 3 天前 来自手机 | 显示全部楼层
x-天秤座 发表于 2025-10-5 18:17
国外Avast,国内360;这两个不负众望表现好啊。

卡巴成绩也不错
驭龙
发表于 3 天前 | 显示全部楼层
Avira:看我正式版上avast algo引擎和VPS特征库以后,能否支棱起来吧,我都萎好多年了
22222221
 楼主| 发表于 3 天前 来自手机 | 显示全部楼层
驭龙 发表于 2025-10-5 18:40
Avira:看我正式版上avast algo引擎和VPS特征库以后,能否支棱起来吧,我都萎好多年了

别啥时候也被avast夺舍了()like n360
驭龙
发表于 3 天前 | 显示全部楼层
22222221 发表于 2025-10-5 18:51
别啥时候也被avast夺舍了()like n360

暂时不会了,因为Avira已经深度整合avast的algo引擎
LSPD
发表于 3 天前 | 显示全部楼层
符合刻板印象的一次测评
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-8 05:48 , Processed in 0.135955 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表