楼主: 晚风中的泪
收起左侧

[讨论] 关于360主防测试的一些建议

  [复制链接]
卧底小八路
发表于 2011-5-11 18:35:36 | 显示全部楼层
现在做免杀,都是三天两头就被上传,等你发现的时候可能已经被捕获啦
keiz
发表于 2011-5-11 18:41:19 | 显示全部楼层
回复 30楼 z13667152750 的帖子

所以我說過

http://bbs.kafan.cn/forum-redirect-goto-findpost-ptid-976937-pid-19036002-fromuid-402182.html

不玩毒日常彈hips框多嗎  雲端海量的黑白名單及啟發應該就cover很多了吧
z13667152750
发表于 2011-5-11 18:46:17 | 显示全部楼层
回复 32楼 keiz 的帖子

虽然想法看起来简单,但是目前也只有360一家这么做

主防也不仅仅是规则,有规则也不一定可以成功拦截
keiz
发表于 2011-5-11 18:52:40 | 显示全部楼层
回复 33楼 z13667152750 的帖子

看看某人剩餘樣本的測試日志

可看出360的一些規則  其實還蠻嚴(安全)的

hips要不不彈框被過  彈框阻止還被過那不算被過算bug吧
keiz
发表于 2011-5-11 18:59:59 | 显示全部楼层
回复 33楼 z13667152750 的帖子

不只一家  現在國外殺軟不都紛紛加入hips了

只不過他們主打的都不是hips

加入hips可以說是沒辦法的辦法  因為只有hips才能較有效的防範新未知

跟某主打主防的不一樣
z13667152750
发表于 2011-5-11 21:46:48 | 显示全部楼层
回复 35楼 keiz 的帖子

我说的是360的云主防这种模式

卡巴的hips虽然也有卡巴服务器规则列表,定时更新,但是没有360这么彻底的依靠云
毛豆小新
发表于 2011-5-11 21:47:58 | 显示全部楼层
卡饭样本对付不了360主防了,以360现有的装机量,能过360的样本价值很大,不会随便外传的,等你知道的时候估计就是有一大片人被牺牲了才有可能。当然这是我猜测,毕竟这东西我不会弄
keiz
发表于 2011-5-11 22:03:31 | 显示全部楼层
回复 36楼 z13667152750 的帖子

hips靠雲是因為現在沒本地hips

以後就有啦  pxxx啥的引擎  名字記不起來
keiz
发表于 2011-5-12 00:02:30 | 显示全部楼层
補洞的強度速度 and 不用自己寫規則(360替你寫好了)

是相比其他hips 重要的兩點

ps:雲端規則非默認 or 內建規則所能比擬
潜水队员
发表于 2011-5-12 01:10:09 | 显示全部楼层
能偷到东西又真能过的少,有的人家自己藏着卖大钱去了,谁傻来这上交啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 15:37 , Processed in 0.096082 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表