楼主: 茉莉蜜茶
收起左侧

[分享] C,C,C……出来拉

  [复制链接]
x64hips
头像被屏蔽
发表于 2010-9-3 10:35:00 | 显示全部楼层
回复

7.3中的FULL-KILL我没看到多大效果,衍生物多的弹框还是多,有残余进程的还是残余。

增强版的等 ...
leisong 发表于 2010.9.3 10:25

上个版本是这样的,如果有一个进程触发规则后识别为木马,那么会清除所有他的子进程及相关行为,所以只会在特定场景下减少弹框和增强拦截效果,而这版本会增强为清除全系统所有可疑程序及行为
x64hips
头像被屏蔽
发表于 2010-9-3 10:40:45 | 显示全部楼层
回复

7.3中的FULL-KILL我没看到多大效果,衍生物多的弹框还是多,有残余进程的还是残余。

增强版的等 ...
leisong 发表于 2010.9.3 10:25

有一些细节不能说那么透,这个第二个的全系统联动是一个复杂的机制,举个例子,木马启动一个未知恶意程序后自动退出自删除,如果未知程序直到它退出后再触发规则,那么主防只能报可疑,因为已经不能追踪到原始的父进程了,但新版本的追踪系统就可以,这只是一个简单方面,实际上体现的增强还有很多,相当于主防不再局限于单点行为,更多地融合整个行为记录来判别
lx7716
发表于 2010-9-3 10:44:33 | 显示全部楼层


你们这个升级都是从哪找出来的啊
管家里没有的啊
wyx5385365
发表于 2010-9-3 10:44:53 | 显示全部楼层
希望大牛多多探讨  我等小白享福了
leisong
发表于 2010-9-3 10:45:15 | 显示全部楼层
上个版本是这样的,如果有一个进程触发规则后识别为木马,那么会清除所有他的子进程及相关行为,所以只会 ...
x64hips 发表于 2010.9.3 10:35


简单来说这个就是追杀衍生物及拦截其行为了
x64hips
头像被屏蔽
发表于 2010-9-3 10:47:15 | 显示全部楼层
本帖最后由 x64hips 于 2010.9.3 10:49 编辑
简单来说这个就是追杀衍生物及拦截其行为了
leisong 发表于 2010.9.3 10:45

不仅是衍生物,如果说衍生物的话上版本的full kill已经做到了,现在的类似one-shot kill,就像dw的那个stop attack
leisong
发表于 2010-9-3 10:48:46 | 显示全部楼层
有一些细节不能说那么透,这个第二个的全系统联动是一个复杂的机制,举个例子,木马启动一个未知恶意程序 ...
x64hips 发表于 2010.9.3 10:40


涉及到商业秘密就不强求了
也就是追踪整个程序行为,已经不止追踪衍生物那么简单了。
好吧,期待下效果
x64hips
头像被屏蔽
发表于 2010-9-3 10:51:20 | 显示全部楼层
涉及到商业秘密就不强求了
也就是追踪整个程序行为,已经不止追踪衍生物那么简单了。
好吧,期待下效 ...
leisong 发表于 2010.9.3 10:48


呵呵和商业机密倒没什么关系,没本事的厂商看了也没用,主要是防止被木马作者看到


leisong
发表于 2010-9-3 10:58:49 | 显示全部楼层
不仅是衍生物,如果说衍生物的话上版本的full kill已经做到了,现在的类似one-shot kill,就像dw的那个sto ...
x64hips 发表于 2010.9.3 10:47


这个能做到DW的stop attack效果很神奇的说,原理和技术也比DW复杂多了。

DW能做到一键结束其实原理很简单很傻瓜的,就是无限继承非信任规则,然后一键结束所有非信任进程,连带浏览器和其它正常的非信任进程不分青红皂白一起结束,谈不上一点智能判断,说白了就是傻瓜式无限非信任继承规则。
x64hips
头像被屏蔽
发表于 2010-9-3 11:04:06 | 显示全部楼层
这个能做到DW的stop attack效果很神奇的说,原理和技术也比DW复杂多了。

DW能做到一键结束其实原理很 ...
leisong 发表于 2010.9.3 10:58


是的,我就是说效果上差不多,原理上肯定是不一样的了


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:33 , Processed in 0.095215 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表