查看: 8485|回复: 12
收起左侧

[讨论] 冰盾更新5.4.1.0

[复制链接]
zzjox
发表于 2026-2-5 14:25:44 | 显示全部楼层 |阅读模式
本帖最后由 zzjox 于 2026-2-5 14:53 编辑



5.4.1.0
  • 修复导致WMI命令执行失败的问题
  • 减少内存动态代码检测误报
  • 优化进程信誉逻辑


5.4.0.0
  • 添加内存防御规则(内存动态代码执行检测、内存动态代码联网检测)
  • 添加重命名的第三方进程检测(python.exe、node.exe)
  • 降低被重命名的脚本宿主进程的信誉等级
  • 添加WMI创建消费者持久化的检测
  • 添加WMI执行命令事件
  • 内置规则添加WMI创建进程、创建服务、创建计划任务的拦截
  • 添加WinRAR漏洞利用拦截
  • 修复部分UI显示问题





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nogoodren
发表于 2026-2-5 20:22:46 | 显示全部楼层
更新这么快
桔梗想见雪
发表于 2026-2-8 19:23:00 | 显示全部楼层

现在还是小版本更新,想看大版本更新,直接上猛料
DeepSeek
发表于 2026-2-9 12:08:49 | 显示全部楼层
桔梗想见雪 发表于 2026-2-8 19:23
现在还是小版本更新,想看大版本更新,直接上猛料

现在的功能都差不多了吧,最多是添加新事件,还能有什么大更新?
BBQ_Le
发表于 2026-2-14 18:53:09 | 显示全部楼层
我想知道真实银狐感染情况下的查杀拦截效果如何
ややげこなん
发表于 2026-2-14 19:49:22 | 显示全部楼层
@zzjox 是官方吗?想问问有没有可能把规则的自定义能力对安全研究人员开放?
ruff
发表于 2026-2-14 20:13:50 | 显示全部楼层
确实挺好用的
神算子
发表于 2026-2-15 09:19:27 | 显示全部楼层
是不是又要重新下载更新
zzjox
 楼主| 发表于 2026-2-15 09:33:14 | 显示全部楼层
ややげこなん 发表于 2026-2-14 19:49
@zzjox 是官方吗?想问问有没有可能把规则的自定义能力对安全研究人员开放?

我不是官方哈,只是自己在用,看到更新就贴上来了
zzjox
 楼主| 发表于 2026-2-15 09:34:51 | 显示全部楼层
神算子 发表于 2026-2-15 09:19
是不是又要重新下载更新

是的 ,要手动下载覆盖安装。
虽然从上几个版本就加入了自动更新,但是自动更新不会及时推。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 05:03 , Processed in 0.080202 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表