楼主: a256886572008
收起左侧

[讨论] 過360主防

[复制链接]
a256886572008
 楼主| 发表于 2010-6-7 13:21:32 | 显示全部楼层
或是這樣,沒有數字簽名的鉤子,想要注入系統進程。

360先允許他注入,再來監控那個進程是否有木馬行為?

如果有,把注入的鉤子和被控制進程新建的病毒副本,全部隔離。

不過,好像是要提示用戶重啟,mse是這樣的。
DoctorL
头像被屏蔽
发表于 2010-6-7 13:21:37 | 显示全部楼层
回复 8# leisong 的帖子

看了58L,就顺便看下59L,60L,其实变相承认是有这样的样本、有这样的威胁,死鸭子嘴硬
DoctorL
头像被屏蔽
发表于 2010-6-7 13:23:28 | 显示全部楼层
回复  DoctorL 的帖子


    不是和他们,是和数字公司所有人
fans360 发表于 2010-6-7 13:19


我不会一棍子打死~不要盲目~
DoctorL
头像被屏蔽
发表于 2010-6-7 13:25:03 | 显示全部楼层
本帖最后由 DoctorL 于 2010-6-7 13:26 编辑

回复 9# leisong 的帖子

可以看看58L后面,就是因为看过,所以说你口气和他们一样,不过你说的是不是反话,我真不清楚
   
白羊座
发表于 2010-6-7 13:27:15 | 显示全部楼层
都懒得解释了
没错,不拦截钩子
DoctorL
头像被屏蔽
发表于 2010-6-7 13:27:20 | 显示全部楼层
或是這樣,沒有數字簽名的鉤子,想要注入系統進程。

360先允許他注入,再來監控那個進程是否有木馬行為? ...
a256886572008 发表于 2010-6-7 13:21

这样倒是可行,等官方来说吧

leisong
发表于 2010-6-7 13:28:40 | 显示全部楼层
回复 14# DoctorL 的帖子

是口气一样,还是一字不差的引用???这2者区别也太大了
http://bbs.kafan.cn/thread-704961-1-4.html 就在前面几F
这贴给我的印象很深,以致于一看到楼主的疑问就找了出来,你不是当时也奋力反驳的么,记忆会这么差?
   
DoctorL
头像被屏蔽
发表于 2010-6-7 13:30:54 | 显示全部楼层
回复 17# leisong 的帖子


    有印象而已,干嘛把每个揪心的字记在心里!

一般我引用就“引用”的[:26:]
leisong
发表于 2010-6-7 13:32:53 | 显示全部楼层
回复 16# DoctorL 的帖子

官方该说的在那个贴里不是已经都说了么,那个贴已清楚的回答了楼主的疑问,所以我才翻了出来。
所以现在都懒的再次解释了,楼主有什么疑问回顾一下那个贴就可以了
   
DoctorL
头像被屏蔽
发表于 2010-6-7 13:35:18 | 显示全部楼层
回复 19# leisong 的帖子


    LZ建议
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-3 12:16 , Processed in 0.096606 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表