查看: 3468|回复: 25
收起左侧

[讨论] Gdata的主动防御体现在什么方面?

[复制链接]
卡尔不死机
发表于 2011-3-13 17:19:43 | 显示全部楼层 |阅读模式
把设置大致看了下


只找到这么个:


红圈所示的莫非就是主动防御? 但是看过英文版觉得这个功能更像专门保护系统进程的。
还有其他地方设置吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2011-3-13 17:25:00 | 显示全部楼层
也就是这个,呵呵
zhangxujian11
发表于 2011-3-13 17:39:30 | 显示全部楼层
没其他设置了。呵呵。total智能的
流星小语
发表于 2011-3-13 18:10:48 | 显示全部楼层
回复 1楼 卡尔不死机 的帖子

你选上后 用着卡不卡啊
资源占用怎么样
鲁路修
发表于 2011-3-13 18:29:04 | 显示全部楼层
本帖最后由 sniss 于 2011-3-13 18:55 编辑

主动防御概念更宽泛。
GD的行为监控可以理解为内置规则的HIPS,其作用主要表现为对可疑行为的拦截(双击操作下),可疑行为大多有DLL/代码注入、加载内核驱动(安装全局钩子等)、创建或改变注册表键值、调用某一程序、修改物理内存等等。GD的行为监控主要针对的是这些行为,但并不完善。
不过,GD行为监控对Online Games的误报现象还需改善,并且仍然需要强化防御规则。
还有就是,弹窗的选项卡还需要改进。主要是因为不太适应它的弹窗形式,更喜欢SpyShelter Premium这类的。
鲁路修
发表于 2011-3-13 18:41:02 | 显示全部楼层
本帖最后由 sniss 于 2011-3-13 18:42 编辑

忘了说一件事情,某样本可能无法被GD查杀,但双击之后行为可疑,此时GD的行为监控会对其拦截。所以,这个主防测试没太大的意思。
w867057887
头像被屏蔽
发表于 2011-3-13 18:43:03 | 显示全部楼层
这东西用处大么?
JusT.Like
发表于 2011-3-13 18:50:29 | 显示全部楼层
回复 5楼 sniss 的帖子
弹窗的选项卡还需要改进


可否具体一些?

G Data的行为拦截还会报Packer,甚至会检测伪装性的命名,例如xxx.jpg.exe
总之,是一个很有意思的模块:)

评分

参与人数 1经验 +5 收起 理由
鲁路修 + 5 版区有你更精彩: )

查看全部评分

鲁路修
发表于 2011-3-13 18:52:39 | 显示全部楼层
回复 8楼 JusT.Like 的帖子

不太适应它的弹窗形式,更喜欢SpyShelter Premium这类的。
灯光笔墨
发表于 2011-3-13 19:04:20 | 显示全部楼层
回复 5楼 sniss 的帖子

乃从哪找的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 03:50 , Processed in 0.119960 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表