楼主: lwzy2046
收起左侧

[费尔] 费尔 V7 R3 剩下这几天,有事都不能测试了,再测得话看情况吧...

  [复制链接]
leisong
发表于 2010-10-11 21:19:16 | 显示全部楼层
本帖最后由 leisong 于 2010.10.11 21:21 编辑

回复 90楼 lwzy2046 的帖子

我想知道动态防御是如何工作的
拿那个卡饭的看家样本,今天的35号,疯狂修改快捷方式的那个,动态防御报不报?报警的话能否把动作拦全了?
我的意思就是想搞明白,动态防御是否实机多步分析,多步分析后虽然报警拦截了但是样本部分修改成功了

还是像SONAR那样运行时挂起进程虚拟分析的,这样可能占用资源比较高一点,但拦截效果好一点。
中国崛起
发表于 2010-10-11 21:30:31 | 显示全部楼层
回复 92楼 leisong 的帖子

点击查看
ps:找这个帖子太麻烦了,这论坛改的
XMonster
发表于 2010-10-11 21:35:42 | 显示全部楼层
回复 92楼 leisong 的帖子

貌似是微点那种的,不过防流氓比微点效果好得多   星期天我测嘛,我有费尔
lwzy2046
 楼主| 发表于 2010-10-11 22:20:47 | 显示全部楼层
回复 92楼 leisong 的帖子

我没怎么注意,应该35是直接秒掉的,因为我设置的是高级,直接杀毒,不提醒,所以我看的是母体是否被干掉...被干掉就算通过,费尔有不少只杀衍生物,母体活的好好的
leisong
发表于 2010-10-11 22:30:27 | 显示全部楼层
回复 95楼 lwzy2046 的帖子

有部分病毒的母体,只负责释放并调用衍生物,下面的动作全由衍生物完成,包括注册自启动也交给衍生物了,这种母体完全可以不报,也似乎没必要报,因为释放文件实在是很正常的动作。
再比如流氓下载器,没有ND的主防如何去报
当然有些母体本身也有关键的病毒动作
lwzy2046
 楼主| 发表于 2010-10-11 22:45:41 | 显示全部楼层
回复 91楼 leisong 的帖子

终身版只能用一块硬盘,vb和实体机不是一个硬盘号...
不知道哪个高人能把vb的硬盘号给改了....
lwzy2046
 楼主| 发表于 2010-10-11 22:47:05 | 显示全部楼层
回复 96楼 leisong 的帖子

受教了,你说的这种我没有hips监控不了,基本上我就是开开进程管理器看看...
这个测试的数据也就是个大概数据,我自己都觉得不很精确
leisong
发表于 2010-10-11 22:48:10 | 显示全部楼层
回复 97楼 lwzy2046 的帖子

我晕,那就用实机进入影子测嘛

影子是将整个系统虚拟话,并不虚拟硬件,应该不该硬盘号吧
lwzy2046
 楼主| 发表于 2010-10-11 22:50:26 | 显示全部楼层
回复 99楼 leisong 的帖子

不是主防危险么....害怕,所以还是用vbox了
星空下的吻
发表于 2010-10-11 22:51:00 | 显示全部楼层
支持楼主测试!希望放几个截图看看!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-7 02:36 , Processed in 0.066834 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表