楼主: fzq198776
收起左侧

[讨论] 召唤MJ,关于360的几点疑问

  [复制链接]
你想怎样
头像被屏蔽
发表于 2011-3-23 10:00:06 | 显示全部楼层
装两个带主防的软件就没必要在乎谁先随后拦截 ,

能正常工作就该知足了
Tron
头像被屏蔽
发表于 2011-3-23 10:28:10 | 显示全部楼层
fzq198776 发表于 2011-3-23 09:45
我知道啊,我只是针对MJ当初那段 吹牛的话。。。你懂的。。。

windows底层代码现在随便谁都有了,sonar比360更早分析恰恰说明他可能不是行为分析(例如仅仅抓运行进程)或分析方法比较山寨,我之前说得360更早拦截只是针对同样hips机制的其他安全软件而言,在ad,rd等方面360要拦截得更早

评分

参与人数 1人气 +1 收起 理由
cninguy + 1

查看全部评分

fzq198776
 楼主| 发表于 2011-3-23 10:30:24 | 显示全部楼层
Tron 发表于 2011-3-23 10:28
windows底层代码现在随便谁都有了,sonar比360更早分析恰恰说明他可能不是行为分析(例如仅仅抓运行进程) ...

我擦,不是吧,NIS2011的sonar 很厉害的。。。 MJ 啊,你抽时间分析下啊,如果有可取之处也好吸收进360,说不定这种“智能主防”是一种对 断网状态下防御的一种有力补充呢~~
晚桉915
发表于 2011-3-23 11:33:43 | 显示全部楼层
MJ始终没有出现。。。
你想怎样
头像被屏蔽
发表于 2011-3-23 11:51:30 | 显示全部楼层
晚桉915 发表于 2011-3-23 11:33
MJ始终没有出现。。。

早就来了
522586971
头像被屏蔽
发表于 2011-3-23 12:03:11 | 显示全部楼层
本帖最后由 522586971 于 2011-3-23 12:08 编辑

sonar有类似于卡巴的Prague虚拟机的功能,自然在主防之前。
没必要把诺顿吹那么神,如果sonar在中国有360这样的用户,早就被过的一塌糊涂。


楼主的建议第1第2条我是纯支持。现在不用360就是因为怕断网
MPKYJoJO
发表于 2011-3-23 12:08:33 | 显示全部楼层
又学习了啊!高手很多!
fzq198776
 楼主| 发表于 2011-3-23 12:11:06 | 显示全部楼层
Tron 发表于 2011-3-23 10:28
windows底层代码现在随便谁都有了,sonar比360更早分析恰恰说明他可能不是行为分析(例如仅仅抓运行进程) ...

MJ别跑。。。。。。你还没有回答我帖子里提到的那几个问题啊。。。。。。
klinxun
发表于 2011-3-23 12:11:22 | 显示全部楼层
同27楼。
sonar有虚拟机启发,把程序分类为低确定性威胁跟高确定性威胁,现在sonar一般就是虚拟机启发报了。如果被过了,再轮到sonar行为分析那部分。如果样本有威胁行为前被拦了,其他的还拦截什么……
fzq198776
 楼主| 发表于 2011-3-23 12:14:31 | 显示全部楼层
本帖最后由 fzq198776 于 2011-3-23 12:14 编辑
klinxun 发表于 2011-3-23 12:11
同27楼。
sonar有虚拟机启发,把程序分类为低确定性威胁跟高确定性威胁,现在sonar一般就是虚拟机启发报了 ...

有没有能触发到 sonar 行为分析部分的样本??求传送门~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 20:51 , Processed in 0.094484 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表