楼主: woai_jolin
收起左侧

[原创] 用好ESS&EAV黑名单 让流行网页病毒无从“下手”

[复制链接]
woai_jolin
 楼主| 发表于 2008-7-30 17:54:30 | 显示全部楼层

回复 20楼 ngh55 的帖子

eset不是HIPS
普通用户会有几个用HIPS

[ 本帖最后由 woai_jolin 于 2008-7-30 17:56 编辑 ]
hj5abc
发表于 2008-7-30 18:03:32 | 显示全部楼层
如果是无后缀的pe文件呢 ...或者 gif ,tmp etc

光从文件名不行.
woai_jolin
 楼主| 发表于 2008-7-30 18:04:29 | 显示全部楼层

回复 22楼 hj5abc 的帖子

有威胁吗

说句实话 这些主要是针对zlob Swizzors

[ 本帖最后由 woai_jolin 于 2008-7-30 18:05 编辑 ]
hj5abc
发表于 2008-7-30 18:06:15 | 显示全部楼层

回复 23楼 woai_jolin 的帖子

只要是pe病毒 任意后缀 这样黑名单防到你死

ps 那倒是 这些免杀率高 不好说.

[ 本帖最后由 hj5abc 于 2008-7-30 18:07 编辑 ]
woai_jolin
 楼主| 发表于 2008-7-30 18:07:35 | 显示全部楼层

回复 24楼 hj5abc 的帖子

这种病毒应该用什么规则???
hj5abc
发表于 2008-7-30 18:09:16 | 显示全部楼层

回复 25楼 woai_jolin 的帖子

寻求简单 只能是通过浏览器的调用执行下手.纯粹的av干不了
woai_jolin
 楼主| 发表于 2008-7-30 18:12:47 | 显示全部楼层

回复 26楼 hj5abc 的帖子

这规则应付那些免杀可以 但是其余的就不行的 总之这是一个好的方法 反正又不耗费什么资源
ps:eset的黑名单通配符做得还不好
hj5abc
发表于 2008-7-30 18:24:23 | 显示全部楼层

回复 27楼 woai_jolin 的帖子

众口难调
如果是我自己用 直接 *.exe 虽说真正毒来防不了 不过顶上面全部规则了.
所以做通用规则 不容易.
woai_jolin
 楼主| 发表于 2008-7-31 09:11:27 | 显示全部楼层
已经开始更新 及优化黑名单 这两天放出
solcroft
发表于 2008-7-31 09:32:49 | 显示全部楼层
原帖由 woai_jolin 于 2008-7-30 19:34 发表
有威胁吗

说句实话 这些主要是针对zlob Swizzors  

你把这里类的规则发在卡饭论坛有什么用
请问中国人有几个会中Zlob,Swizzor的?人家担心的是鸽子,后门,盗号
针对Zlob,Swizzor写规则的确比针对国内木马写规则简单,因为老外的木马文件名几乎都通用的,但你把这一类的规则给中国人来用不知道有什么意义
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 20:37 , Processed in 0.100117 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表