楼主: leisong
收起左侧

[讨论] 测试那个据说加载病毒驱动的样本,第二个样本在24F,都完好拦截剩余尸体而已

  [复制链接]
leisong
 楼主| 发表于 2010-12-6 21:04:10 | 显示全部楼层
回复 40楼 chaezoy 的帖子

入库了就不能测主防了,禁止进程创建只不过是内存实时监控而已
要修改MD5测
chaezoy
发表于 2010-12-6 21:07:54 | 显示全部楼层
回复 41楼 leisong 的帖子

明白了,我再试一下。
另外请问一下,因为我测试的时候使用的还是11月8日的本地库,所谓入库是不是指云端入库,所以主防在进行云判定的时候直接报木马了?
huazi922
发表于 2010-12-6 21:17:26 | 显示全部楼层
360区水贴多,还是出来解释比较好,支持下
leisong
 楼主| 发表于 2010-12-6 21:19:05 | 显示全部楼层
回复 42楼 chaezoy 的帖子

正是如此
那个进程拦截就是云实时监控,早就改进了
单项拦截,白名单自动放行;黑名单报毒;未知拦截弹框
leisong
 楼主| 发表于 2010-12-6 21:20:04 | 显示全部楼层
回复 42楼 chaezoy 的帖子

正是如此
那个进程拦截就是云实时监控,早就改进了
单项拦截,白名单自动放行;黑名单报毒;未知拦截弹框

这里是我对360立体防御比较全面的解析 http://bbs.vc52.cn/thread-230210-1-1.html
chaezoy
发表于 2010-12-6 21:22:00 | 显示全部楼层
回复 45楼 leisong 的帖子

好的,谢谢了,你们不在这些天很少讨论技术了,现在就去学习一下。
晚风中的泪
发表于 2010-12-6 21:34:50 | 显示全部楼层
回复 37楼 血魔鸳薏 的帖子

晕死,昨天不是告诉你了,mj0011啊,360首席工程师
血魔鸳薏
头像被屏蔽
发表于 2010-12-6 21:52:31 | 显示全部楼层
晚风中的泪 发表于 2010-12-6 21:34
回复 37楼 血魔鸳薏 的帖子

晕死,昨天不是告诉你了,mj0011啊,360首席工程师

汗,我忘了,看来我老了,脑袋不好使咯
JillPal
发表于 2010-12-6 22:09:06 | 显示全部楼层
leisong 发表于 2010-12-6 21:20
回复 42楼 chaezoy 的帖子

正是如此

您那个帖子是不是只发布于精睿呀?没有在那里注册看不了,很想知道那个链式防御和S大开发的重装武器现在怎么样了.
fengliu139
发表于 2010-12-6 22:09:53 | 显示全部楼层
每次官人来测试都是没问题的,RP好没办法
话说360的监控有事会抽风
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:47 , Processed in 0.101175 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表