查看: 3043|回复: 31
收起左侧

[金山] 金山沙箱的【操作说明】需不需要云支持!

  [复制链接]
悟心之道
发表于 2011-5-17 08:57:57 | 显示全部楼层 |阅读模式
金山沙箱的【操作说明】需不需要云支持!








xp-AntiSpy
发表于 2011-5-17 08:59:58 | 显示全部楼层
应该需要吧
悟心之道
 楼主| 发表于 2011-5-17 09:01:50 | 显示全部楼层
xp-AntiSpy 发表于 2011-5-17 08:59
应该需要吧

虽然非标,也感谢回复
byxxdrls
头像被屏蔽
发表于 2011-5-17 09:07:40 | 显示全部楼层
你所说的“操作说明”是否是指对程序运行的鉴定,比如“未知”、“安全”、“风险”、“病毒”之类的?这个应该是通过云鉴定的。另外在运行前首先就要进行云鉴定。

非标
悟心之道
 楼主| 发表于 2011-5-17 09:11:06 | 显示全部楼层
byxxdrls 发表于 2011-5-17 09:07
你所说的“操作说明”是否是指对程序运行的鉴定,比如“未知”、“安全”、“风险”、“病毒”之类的?这个 ...

嗯,有些接近
qwe12301
发表于 2011-5-17 11:36:40 | 显示全部楼层

null

不需要。自动入沙功能需要联网
maomao110
发表于 2011-5-17 11:39:26 | 显示全部楼层
byxxdrls 发表于 2011-5-17 09:07
你所说的“操作说明”是否是指对程序运行的鉴定,比如“未知”、“安全”、“风险”、“病毒”之类的?这个 ...

学习了
悟心之道
 楼主| 发表于 2011-5-17 12:04:21 | 显示全部楼层
qwe12301 发表于 2011-5-17 11:36
不需要。自动入沙功能需要联网

因为云端黑白名单判已知和未知。如果库下到本地呢?
yyzzccj
发表于 2011-5-17 12:10:44 | 显示全部楼层
不明真相的群众围观学习。。。
yhys
发表于 2011-5-17 12:43:06 | 显示全部楼层
本帖最后由 yhys 于 2011-5-17 12:47 编辑

沙箱判定程序释放的文件是否是病毒可能需要一定的云支持,判定其它行为的危险性好像不需要。
凡是加载驱动、加载全局钩子、安装服务等行为都报风险。
断网试了一下。运行xuetr,提示一连串加载随机名驱动的行为风险。

这个沙箱目前也只能自己看看行为,运行什么东西都是单步行为提示风险。

希望将来可以把沙箱程序的所以行为上传到服务器,分析程序是否安全。不过现在好像还不能。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 02:06 , Processed in 0.136790 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表