查看: 2616|回复: 18
收起左侧

[讨论] 求解小a 行为防护和沙盒的使用

[复制链接]
Enight
发表于 2011-2-25 08:46:30 | 显示全部楼层 |阅读模式
本帖最后由 Enight 于 2011-2-25 19:06 编辑

询问一下 有哪位遇到过没有安装行为防护组件但是依然弹出沙盒判断或是自动入沙的?
能详细讲一下么?
我在好奇 要是没有了行为防护 沙盒是否依然能起作用?
如果可以的话,那么沙盒的判断原理依靠的是什么?该不会是特征码吧~

有了有了 上图


现在是微点主防和小a6.0
小a没有安装行为组件,但是依旧沙盒提示
并且沙盒提示比微点主防提示更快!!是不是说明小a靠的不是进程行为!?
神了,难道虽然行为组建没安装,但是依旧会有这种类hips
天哪 我的微点什么都被小a抢先了呀
既生瑜何生亮呀!!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
caixx
发表于 2011-2-25 09:07:35 | 显示全部楼层
对于小A的沙盒,看来还有很多疑惑待解!
Enight
 楼主| 发表于 2011-2-25 09:09:04 | 显示全部楼层
我很高兴的看到有消息提醒 我以为我的疑惑解答了呢
一看 原来同时天涯沦落人啊
caixx
发表于 2011-2-25 09:15:15 | 显示全部楼层
我好奇的,是“可疑”文件自动进入沙盒里面这个“可疑”是如何判定。
如果是通过行为防御判定。那效率感觉有点问题。
必须首先行为防御判定-再转给沙箱,感觉多了一层转换。
另外既然在沙箱中运行了,后续的行为,行为防御就应该不继续提示了?

金弋铁马
发表于 2011-2-25 09:17:57 | 显示全部楼层
我没装行为防护,沙盒默认为询问弹窗。貌似沙盒属于文件防护,因为打开沙盒的设置会看到沙盒设置是被包括在文件防护的设置里的
沙盒貌似还真是靠特征码判断,因为我在装官网下载的Winrar时,它给我弹个窗。。。
czm123
发表于 2011-2-25 09:20:39 | 显示全部楼层
小A的行为防护只是小A的一个hips发展方向,不能认为去掉了行为防护它就只剩特征码保护,那样那个模块还能是可以选择装还是不装的吗
Enight
 楼主| 发表于 2011-2-25 12:43:21 | 显示全部楼层
回复 4楼 caixx 的帖子

感觉陷入了 鸡生蛋蛋生鸡 的逻辑里了呃
Enight
 楼主| 发表于 2011-2-25 12:44:21 | 显示全部楼层
本帖最后由 Enight 于 2011-2-25 12:45 编辑

回复 5楼 金弋铁马 的帖子

特征码要是对上了的话
那岂不是基本就可以断定是病毒了么?
为什么还要入沙呢?特征码对上了 那到底是入沙呢还是进隔离区呢?
wwdboy
发表于 2011-2-25 12:46:08 | 显示全部楼层
这个真不明白
Enight
 楼主| 发表于 2011-2-25 12:48:34 | 显示全部楼层
想来想去 要想6.0起作用 得要保留行为防护的了
free版已经像是套装一样了的
当初听说6.0加沙盒的时候 就隐约觉得微点和小a的组合可能不长了
看来要从新考虑组合

PS 最近怎么都走hips呢 avg和eav都开始了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 00:24 , Processed in 0.128622 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表