楼主: syfwxmh
收起左侧

【原创】卡巴斯基2010 beta(build 418)CLT测试+418UI改进说明

[复制链接]
jefffire
头像被屏蔽
发表于 2009-5-16 12:31:56 | 显示全部楼层

回复 10楼 syfwxmh 的帖子

。。。诡异了。。
jefffire
头像被屏蔽
发表于 2009-5-16 12:37:04 | 显示全部楼层

回复 10楼 syfwxmh 的帖子

豁出去了偶实机装418 ,将白鼠进行到底
syfwxmh
 楼主| 发表于 2009-5-16 12:39:34 | 显示全部楼层

回复 12楼 jefffire 的帖子

他们说
20. InfoSend: ICMP Test
21. InfoSend: DNS Test
15. Injection: KnownDlls
这三个没通过是因为digital和白名单的缘故,但是我怎么都搞不明白为什么我这里总是fail
jefffire
头像被屏蔽
发表于 2009-5-16 12:42:01 | 显示全部楼层

回复 13楼 syfwxmh 的帖子

越来越不明白了。
syfwxmh
 楼主| 发表于 2009-5-16 12:51:11 | 显示全部楼层

回复 14楼 jefffire 的帖子

我也不明白,这是什么机制………………

总之很怪异
jefffire
头像被屏蔽
发表于 2009-5-16 12:55:56 | 显示全部楼层

回复 15楼 syfwxmh 的帖子

卡巴搞得太复杂了,里面的逻辑判定关系受各种情况影响。。
syfwxmh
 楼主| 发表于 2009-5-16 12:56:34 | 显示全部楼层

回复 16楼 jefffire 的帖子

等他们回复我的疑问吧
jefffire
头像被屏蔽
发表于 2009-5-16 12:57:59 | 显示全部楼层

回复 17楼 syfwxmh 的帖子

。。真想纯表
jefffire
头像被屏蔽
发表于 2009-5-16 14:14:45 | 显示全部楼层

回复 15楼 syfwxmh 的帖子

偶测了一下
交互模式,高限组(默认设置),把数字签名和卡巴信任数据库的选项都去掉了
结果如下
COMODO Leaktests v.1.1.0.3
Date        14:00:00 - 2009-5-16
OS        Windows XP SP3 build 2600
1. RootkitInstallation: MissingDriverLoad        Protected
2. RootkitInstallation: LoadAndCallImage        Protected
3. RootkitInstallation: DriverSupersede        Protected
4. RootkitInstallation: ChangeDrvPath        Protected
5. Invasion: Runner        Protected
6. Invasion: RawDisk        Protected
7. Invasion: PhysicalMemory        Protected
8. Invasion: FileDrop        Protected
9. Invasion: DebugControl        Protected
10. Injection: SetWinEventHook        Protected
11. Injection: SetWindowsHookEx        Protected
12. Injection: SetThreadContext        Protected
13. Injection: Services        Protected
14. Injection: ProcessInject        Protected
15. Injection: KnownDlls        Vulnerable
16. Injection: DupHandles        Protected
17. Injection: CreateRemoteThread        Protected
18. Injection: APC dll injection        Protected
19. Injection: AdvancedProcessTermination        Protected
20. InfoSend: ICMP Test        Protected
21. InfoSend: DNS Test        Protected
22. Impersonation: OLE automation        Protected
23. Impersonation: ExplorerAsParent        Protected
24. Impersonation: DDE        Protected
25. Impersonation: Coat        Protected
26. Impersonation: BITS        Protected
27. Hijacking: WinlogonNotify        Protected
28. Hijacking: Userinit        Protected
29. Hijacking: UIHost        Protected
30. Hijacking: SupersedeServiceDll        Protected
31. Hijacking: StartupPrograms        Vulnerable
32. Hijacking: ChangeDebuggerPath        Protected
33. Hijacking: AppinitDlls        Protected
34. Hijacking: ActiveDesktop        Protected
Score        320/340
两个没过:
15. Injection: KnownDlls        Vulnerable
31. Hijacking: StartupPrograms        Vulnerable
不过诡异的是我在卡巴的权限设置里看见knowndll的选项了

PS:418首次试用  感觉一个字卡。。。尤其是手动设置应用程序组别的时候。。
syfwxmh
 楼主| 发表于 2009-5-16 14:59:42 | 显示全部楼层

回复 jefffire

很好~一人一结果……囧~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 04:42 , Processed in 0.100059 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表