12   2  /  2  页   跳转

[使用交流] 关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

能否告知在哪下的测试啊,我都报名测试了,可是找不到下载啊
gototop
 

回复 11F maomaobill 的帖子

http://rising.me/bbs/attachment.php?aid=210&k=80673a18bea9d996622ae29ec35421f9&t=1220933975
不过不是公测版!!!泄露版!!!小心含毒!!!
gototop
 

回复 9F shulun743 的帖子

测试不能脱离现实,你在测试时应该像对待病毒那样去对待狙剑,假如狙剑是个驱动级病毒,瑞星能够拦截到它加载驱动,从这点上来说瑞星在防御“狙剑病毒”上就算是基本合格了至少也不是毫无办法,在强调一次,在对待驱动级病毒方面最好就在ring3层上把战斗给解决掉,不要等着病毒进了ring0层在去想着如何如何去防御它,ring3与ring0就像两个世界一样处在ring3层的病毒想要干掉ring0层的安全软件那简直就是难于上青天,这就好比关在牢房里的杀人狂想把牢房外的人杀掉一样,显然这个难度是相当高的,但是你呢?偏要把杀人狂从笼子里放出来杀人那就没办法了,江民的那个自我保护顶多就是给牢房外的人穿个防护衣,虽然杀人狂一时杀不了但至少大家共处一室,聪明的杀人狂总会找到办法把人给杀掉的。
gototop
 

回复: 关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

是啊。。。若病毒的驱动拦截不了呢???病毒的驱动要干掉瑞星呢???还记得小浩病毒吗???以下是一位版主透露的内部消息!!!既然拦不住,自我保护又不好,就只剩下挨打的份了!!!






但是这并不是说2009hips就能达到一个新的高度,因为即使在所有HIPS设置全部打开的情况下依旧有很多方法可以逃避2009HIPS监控.

在虚拟机下实际病毒感染测试也在开始,虽然很多东西还没有明确结果,但是对以前老病毒比如机械狗,小浩等测试相当的奇怪,瑞星2009虽然可以进行提示但是这些老病毒依旧会逃过HIPS的监控发挥作用,甚至废掉2009...虽然具体的一些数据还在测试中但是初步的测试表明2009底层驱动拦截还是有问题的...

HIPS应该是2008时很多热诟病瑞星的地方,现在的瑞星2009确实有改进,但是要是用专业的HIPS测试区看待它就显得要差强人意了.但是回到一个关键的问题如果杀毒软件自带的HIPS可以媲美专业HIPS时那又有多少人会用这款超强的杀毒HIPS呢?

测试的没开始我就说过,我不期望惊喜,只要能看我看到进步我就满足,现在看来确实有个好的开始,虽然查杀和HIPS还有这样和那样的问题,但是关键是我确实看见瑞星的追求的创新!而且毕竟目前只是杀毒软件,其它还没有放出,随着测试深入我们期待瑞星二〇〇九能否给我们带来惊喜!!!




http://bbs.ikaka.com/showtopic-8545642.aspx
gototop
 

回复: 关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

该用户帖子内容已被屏蔽
360安全论坛:http://bbs.360safe.com/
红伞中国使用者服务论坛:http://www.avira.org.cn/
AVG中国使用者服务论坛:http://www.grisoft.org.cn/
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

但是没有完善的自我保护的杀软在病毒强悍而猖獗的今天又有什么用呢?自己都保护不了还怎样保护系统呢
gototop
 

回复 16F shulun743 的帖子

什么叫完善的自我保护?狙剑和冰刃干不掉的就是完善的自我保护?很强大的理论。
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

看了诸位的发言,忽然想起了那个byshell(一个后门)的运作方式:
1、进入系统运行后,删除自身与注册表项。
2、用户关机时,再将自身文件及其注册表加载项写入硬盘。
3、开机加载运行,运行后再删除自身与其注册表项。

不知那位高手能否写一个带驱动的病毒(杀瑞星进程/删瑞星主要文件),且以byshell那种方式运作。如果能实现,瑞星2009能防住吗?
我认为这样测试才能说明问题。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT