楼主: fzq198776
收起左侧

[讨论] 召唤MJ,过数字卫士云主防的样本

  [复制链接]
xiayang1221
发表于 2011-3-8 20:21:23 | 显示全部楼层
本帖最后由 xiayang1221 于 2011-3-8 20:23 编辑

回复 17楼 Tron 的帖子

啊哦,估计我想出来的办法要被封咯,话说那方法基本过主流主防的另外你早点放出你修补过的程序让我试试我的方法还有无效果~!
fzq198776
 楼主| 发表于 2011-3-8 20:21:25 | 显示全部楼层
本帖最后由 fzq198776 于 2011-3-8 20:23 编辑
Tron 发表于 2011-3-8 20:16
你不是说SONAR只能清除吗?这个样本卡巴防御不了也无可厚非,其攻击方式确实不是特别容易防御,应该很多手 ...


那个样本是 kill AV 的恶性病毒,sonar给的提示是“已经成功清除威胁”,并且NIS2011安然无恙,可处于 交互式模式的 KIS2011 却光荣牺牲了啊!!可能是我用词还不太严谨。。。可见 MJ 是个做技术严谨的人。。。赶紧对比分析NIS2011和KIS2011吧。。。等不及了。。。
fzq198776
 楼主| 发表于 2011-3-8 20:22:51 | 显示全部楼层
Tron 发表于 2011-3-8 20:20
云查杀轻松检出+清除(跟入库无关)

这个、、、难道就是那项传说中的新技术??
Tron
头像被屏蔽
发表于 2011-3-8 20:24:55 | 显示全部楼层
本帖最后由 Tron 于 2011-3-8 20:25 编辑
fzq198776 发表于 2011-3-8 20:22
这个、、、难道就是那项传说中的新技术??

这是云查杀本来的功能啊,不是说了,这个样本检出和清除很容易
xiayang1221
发表于 2011-3-8 20:25:23 | 显示全部楼层
回复 22楼 fzq198776 的帖子

Kis2011当场牺牲的?
xiayang1221
发表于 2011-3-8 20:26:12 | 显示全部楼层
回复 20楼 Tron 的帖子

这个程序云安全都不过。。。。。。。
jefffire
头像被屏蔽
发表于 2011-3-8 20:26:34 | 显示全部楼层
fzq198776 发表于 2011-3-8 20:21
那个样本是 kill AV 的恶性病毒,sonar给的提示是“已经成功清除威胁”,并且NIS2011安然无恙,可处于  ...

sonar是虚拟行为分析,配合云信誉分析。在样本实际运行后,sonar不起作用,和微点不一样。所以sonar安全性更高一些,因为不存在回滚不干净的问题。
JillPal
发表于 2011-3-8 20:26:55 | 显示全部楼层

标题

回复 15楼 Tron 的帖子

建议公司还是把云应用的侧重点放在扫描检测上吧,主防的能力个人觉得更应该立足于本地而不是联网的云,如果能融合DW那样的基于组策略的沙盘就更好了(对于基于虚拟技术的沙盘我觉得似乎不那么理想,当然这也可能是个偏见).
fzq198776
 楼主| 发表于 2011-3-8 20:27:06 | 显示全部楼层
xiayang1221 发表于 2011-3-8 20:25
回复 22楼 fzq198776 的帖子

Kis2011当场牺牲的?

你试试吧,当然!而且是干掉处于交互式模式的KIS2011 !刚才“星空下的吻”也试了下,证实了我的说法!
xiayang1221
发表于 2011-3-8 20:28:23 | 显示全部楼层
回复 24楼 Tron 的帖子

看起来不像是QVM杀的,那么loader释放dll采用随机MD5方式且增大体积的话,云安全怎么检出?除非是本地启
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:30 , Processed in 0.083927 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表