楼主: houcen
收起左侧

[一般话题] 无语了 病毒样本区的样本基本都过了MSE

   关闭 [复制链接]
hj5abc
发表于 2011-4-12 14:35:55 | 显示全部楼层
本帖最后由 hj5abc 于 2011-4-12 14:37 编辑
klinxun 发表于 2011-4-12 14:12
回复 56楼 帅就是帅 的帖子

究竟2这里面有什么关系


其实直接看官方说明还好些 不难理解

在程序执行前MSE监控或扫描模拟文件 发现可疑行为时进行云端反馈

在程序执行后MSE会继续监视进程的动作 发现可疑动作时进行云端反馈

而且MS从来没有说过是behavior blocking之类的 都是说behavior monitoring 只在监视 不阻挡



klinxun
发表于 2011-4-12 14:38:09 | 显示全部楼层
回复 61楼 hj5abc 的帖子

我在跟帅帅聊mse跟国内某启发引擎的关系……呃,不能说太多了。你当做什么都没看到好了。
hj5abc
发表于 2011-4-12 14:46:04 | 显示全部楼层
本帖最后由 hj5abc 于 2011-4-12 14:46 编辑

回复 62楼 klinxun 的帖子

其实你已经那个啥很多了 哈哈 哈哈哈 以退为进 强
houcen
头像被屏蔽
 楼主| 发表于 2011-4-12 15:34:50 | 显示全部楼层
回复 42楼 hj5abc 的帖子

嗯。。我终于懂UAC了。。
alms
发表于 2011-4-12 19:12:35 | 显示全部楼层
本帖最后由 alms 于 2011-4-12 20:46 编辑

俺说MSE区为什么今天比较火捏,原来是各大佬出没
Qoome
头像被屏蔽
发表于 2011-4-12 22:31:34 | 显示全部楼层


我覺得你們說了那麼多,實際mse的所謂主防在我看來
不就是和fs的deepguard一個模式麼,本地庫監控,未知的時候雲反饋
怎麼扯的那麼迷茫呢,為什麼為什麼
hj5abc
发表于 2011-4-13 00:12:46 | 显示全部楼层
回复 67楼 Qoome 的帖子

不一样。
deepguard分三层,云反馈--启发--行为拦截,而且云反馈针对每个程序的;mse是发现有可疑时触发云查询反馈
两者还有一点区别,dg在程序load入内存前完成,就是说程序还没真正运行,而mse有时会等到程序运行后再挂起最后清楚。
klinxun
发表于 2011-4-13 13:02:35 | 显示全部楼层
回复 68楼 hj5abc 的帖子

也就是类似诺顿sonar虚拟机启发那部分……
hj5abc
发表于 2011-4-13 13:13:32 | 显示全部楼层
回复 69楼 klinxun 的帖子

差不多

不一定全是动态的 诸如数字签名,加壳,一些特征都会作为判断因素 不过DG只阻止不清除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 00:36 , Processed in 0.090277 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表