楼主: hansyu
收起左侧

[资讯] McAfee R135 更新

[复制链接]
驭龙
发表于 2025-10-30 23:36:02 | 显示全部楼层
hansyu 发表于 2025-10-30 23:26
现在的neo引擎用的yara规则,很适合上内存监控,不知道有没有计划,希望能加上,哪怕没有读写,多个内存 ...

是的 ,YARA规则就适合内存监控,实际上avira也用了YARA规则引擎,国内的话,腾讯管家ioa也是因为用YARA后启用的内存监控
hansyu
 楼主| 发表于 2025-10-30 23:47:38 | 显示全部楼层
驭龙 发表于 2025-10-30 23:36
是的 ,YARA规则就适合内存监控,实际上avira也用了YARA规则引擎,国内的话,腾讯管家ioa也是因为用YARA ...

上内存监控不知道要不要修改驱动?这次月更新没有升级驱动,最近一次更新是R134。

R135现在直接调用programdata文件夹内的neo模块,而不是以前版本的program files文件夹内,并且启用neo_trust库,估计以后neo模块会和之前rp模块一样与主版本分离,单独更新。

启用neo_trust库预计降低neo引擎误报后,是不是就可以考虑上内存监控,猜想一下。
驭龙
发表于 2025-10-30 23:50:04 | 显示全部楼层
hansyu 发表于 2025-10-30 23:47
上内存监控不知道要不要修改驱动?这次月更新没有升级驱动,最近一次更新是R134。

R135现在直接调用pr ...

如果不是卡巴那种ARK级别的内存监控,是不需要驱动的,所以不加驱动可能也行?具体不清楚,但avira好像没有独立的内存监控驱动,包括MD也是依靠MP引擎来内存监控的
hansyu
 楼主| 发表于 2025-10-31 00:00:54 | 显示全部楼层
驭龙 发表于 2025-10-30 23:50
如果不是卡巴那种ARK级别的内存监控,是不需要驱动的,所以不加驱动可能也行?具体不清楚,但avira好像没 ...

McAfee现在添加新功能都非常耗时,还有就是国外通过邮件和浏览器方式传播的威胁防御比较好,RP针对这类还带高启发模式。国内银狐这种本地化木马防御就不是很好,基本只能靠云拉黑和RP-S机学。
驭龙
发表于 2025-10-31 00:04:22 | 显示全部楼层
hansyu 发表于 2025-10-31 00:00
McAfee现在添加新功能都非常耗时,还有就是国外通过邮件和浏览器方式传播的威胁防御比较好,RP针对这类还 ...

所以我只能是先关注关注了,每个月都来看看你的更新报告,哈哈
hansyu
 楼主| 发表于 2025-10-31 00:08:50 | 显示全部楼层
驭龙 发表于 2025-10-31 00:04
所以我只能是先关注关注了,每个月都来看看你的更新报告,哈哈

我还想等着看你关于McAfee的长文分析呢。

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 版区有你更精彩: )

查看全部评分

驭龙
发表于 2025-10-31 00:10:26 | 显示全部楼层
hansyu 发表于 2025-10-31 00:08
我还想等着看你关于McAfee的长文分析呢。

也不是没有可能,就看McAfee能不能勾起我对它新功能的兴趣了,嘿嘿

评分

参与人数 1人气 +3 收起 理由
hansyu + 3 淡定

查看全部评分

真小读者
发表于 2025-10-31 09:10:56 | 显示全部楼层
每月定番更新了
ytysh
发表于 2025-10-31 11:10:29 | 显示全部楼层
hansyu 发表于 2025-10-30 23:26
现在的neo引擎用的yara规则,很适合上内存监控,不知道有没有计划,希望能加上,哪怕没有读写,多个内存 ...

内存监控是为了防控Zero Access吗?
ytysh
发表于 2025-10-31 11:10:55 | 显示全部楼层
驭龙 发表于 2025-10-30 23:36
是的 ,YARA规则就适合内存监控,实际上avira也用了YARA规则引擎,国内的话,腾讯管家ioa也是因为用YARA ...

毒霸的内存监控呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-12 20:09 , Processed in 0.084129 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表