楼主: fzq198776
收起左侧

[瑞星] 虚拟机实测:瑞星的行为防御引擎无法防御熊猫烧香病毒,以及瑞星行为防御原理的思考

  [复制链接]
fzq198776
 楼主| 发表于 2011-3-29 19:57:47 | 显示全部楼层
newcenturysun 发表于 2011-3-29 19:53
回复 35楼 fzq198776 的帖子

请举出具体的例子 并请定位出你所谓的“特征码”

我现在没有研究免杀了,但是网上有资料,你可以自己看下:
http://www.56.com/u50/v_NTY0MDAwMzE.html
一句话,现在国内市场占有率最高的是 360,瑞星,卡巴,如果这都搞不定你让那些搞病毒的喝西北风??
522586971
头像被屏蔽
发表于 2011-3-29 19:58:28 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
522586971
头像被屏蔽
发表于 2011-3-29 20:03:07 | 显示全部楼层
回复 5楼 fzq198776 的帖子

你那个样本根本过不了KIS2011交互式,我都试过N遍了。
明显是你系统出了毛病或者装个太多冲突导致卡巴的HIPS失效了。
fzq198776
 楼主| 发表于 2011-3-29 20:06:17 | 显示全部楼层
本帖最后由 fzq198776 于 2011-3-29 20:06 编辑
522586971 发表于 2011-3-29 20:03
回复 5楼 fzq198776 的帖子

你那个样本根本过不了KIS2011交互式,我都试过N遍了。

你直接拖进 “低权限组”根本就无用,那个样本就是可以直接突破KIS2011的分组,我让你用KIS 400 版本测试你又不去试,已经有不下三个人测试过 和我是一样的结果了
522586971
头像被屏蔽
发表于 2011-3-29 20:12:46 | 显示全部楼层
本帖最后由 522586971 于 2011-3-29 20:12 编辑

回复 44楼 fzq198776 的帖子

你是说没进分组卡巴自己就挂了?那就显然是卡巴自己的bug了,或者说样本利用了这个bug.

卡巴历来就是bug堆起来绕地球三圈的软件,不稀罕。再说400本来就是半成品,跟windows看图都冲突死机,我是建议你拿556测试。

至于rising的主防参考了特征码,这没有什么不对,这才叫智能的表现。
-oAo-
发表于 2011-3-29 20:49:41 | 显示全部楼层
瑞星的行为防御引擎还无法防御熊猫烧香病毒?
klinxun
发表于 2011-3-29 21:27:27 | 显示全部楼层
回复 46楼 -oAo- 的帖子

看清楚帖子lz以外的人的内容吧
-oAo-
发表于 2011-3-29 21:29:13 | 显示全部楼层
klinxun 发表于 2011-3-29 21:27
回复 46楼 -oAo- 的帖子

看清楚帖子lz以外的人的内容吧

我只是问问楼主
星空下的吻
发表于 2011-3-29 21:36:58 | 显示全部楼层
回复 1楼 fzq198776 的帖子

把那几个关键规则加到系统加固中,还不是轻松拦截;
只不过是智能性的权衡罢了,根本就不是技术问题
fake5
发表于 2011-3-29 21:40:04 | 显示全部楼层
回复 1楼 fzq198776 的帖子

有时间的话,试试CIS paranoid?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 21:16 , Processed in 0.101692 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表