楼主: xxxxxxxfc
收起左侧

[其他相关] sonar测试

  [复制链接]
xxxxxxxfc
 楼主| 发表于 2011-3-19 22:30:40 | 显示全部楼层
回复 100楼 359244486 的帖子

额,不语。
pizza
发表于 2011-3-19 22:31:42 | 显示全部楼层
回复 101楼 xxxxxxxfc 的帖子

额...被华丽丽地无视了
xxxxxxxfc
 楼主| 发表于 2011-3-19 22:33:12 | 显示全部楼层
回复 102楼 359244486 的帖子

非无视,这回帖我实在是没法回答。哎。。。。
wjcharles
发表于 2011-3-19 23:35:34 | 显示全部楼层
本帖最后由 wjcharles 于 2011-3-19 23:36 编辑
dragoonwing 发表于 2011-3-19 20:15
我不知道扫描区对sonar测试的标准是如何,但是想来应该不会是即使杀除了衍生物但是不提示母体也算被过吧? ...

见此贴

http://bbs.kafan.cn/forum-redirect-goto-findpost-ptid-770622-pid-14137814-fromuid-489037.html

dragoonwing
发表于 2011-3-19 23:46:08 | 显示全部楼层
wjcharles 发表于 2011-3-19 23:35
见此贴

http://bbs.kafan.cn/forum-redirect-goto-findpost-ptid-770622-pid-14137814-fromuid-489037 ...

我看到了4楼的这句话“SONAR都是在威胁在系统中做出动作前拦截的,其采用的是虚拟启发式行为分析。一般来说,如果你看到病毒已经运行起来,并释放衍生物的话,基本上意味着SONAR拦截本体失败。 ”

这和我在虚拟机里面测试sonar结果相符,一般来说要么直接拦截要么被放过,很少出现拦截衍生物却放过母体的情况。

ariesyoyo
发表于 2011-3-20 00:00:39 | 显示全部楼层
诺顿讲究的是整体防御,说实话,单拿出来哪一部分都不是最强的,但是组合在一起威力很大
wjcharles
发表于 2011-3-20 00:07:01 | 显示全部楼层
dragoonwing 发表于 2011-3-19 23:46
我看到了4楼的这句话“SONAR都是在威胁在系统中做出动作前拦截的,其采用的是虚拟启发式行为分析。一般来 ...

看看我这个帖子就知道了,如果母体除了释放衍生物而没有其他动作的话很可能sonar只杀衍生物
http://bbs.kafan.cn/thread-922581-1-1.html
ZJUER
发表于 2011-3-20 09:24:59 | 显示全部楼层
回复 1楼 xxxxxxxfc 的帖子

删除库文件,SONAR一样被废……SONAR有很大一部分是依据定义的……
sololp 该用户已被删除
发表于 2011-3-20 09:31:54 | 显示全部楼层
表示看不懂
xxxxxxxfc
 楼主| 发表于 2011-3-20 09:32:18 | 显示全部楼层
回复 106楼 ariesyoyo 的帖子

我发帖的目的又不是测诺顿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 05:28 , Processed in 0.094137 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表