瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 瑞星杀毒软件(RAV)2010测试版之其他功能测试(保险柜4.0、应用程序加固、杀毒引擎(一)(new!))

123   1  /  3  页   跳转

[RAV] 瑞星杀毒软件(RAV)2010测试版之其他功能测试(保险柜4.0、应用程序加固、杀毒引擎(一)(new!))

瑞星杀毒软件(RAV)2010测试版之其他功能测试(保险柜4.0、应用程序加固、杀毒引擎(一)(new!))

瑞星杀毒软件(RAV)2010测试版之瑞星保险柜4.0测试

                                                                                                                                                                          瑞星卡卡论坛会员:大将风度

        瑞工们,抱歉喽,前两天觉得有点累~这段时间深深体会到了工程师们的不容易啊!辛苦了!今天起,度度将对瑞星杀毒软件的其他方面开始测试,现在开始测试第一个:瑞星保险柜4.0.

        瑞星保险柜4.0来说,相对前面一个版本来说,灵活性更加大,因为多了添加自定义保护软件,这个使得瑞星在保护账号密码更上一层楼!

        好了,不多说了,下面开始报告了:

        今天早上醒来一开机,开上QQ,瑞星保险柜就提示程序保护了!嘿嘿!蛮人性化滴......然后度度就打开了瑞星保险柜:

        PS:在保险柜保护状态时(即有保险柜正在保护软件),好像瑞星保险柜打开速度有些滞后,也就是延时2、3秒才打开!不知道是加载东西还是什么!还是我的错觉?希望瑞工们可以查查!

        瑞星保险柜4.0的界面还是不错,添加保护软件的图标也非常明显!那么既然4.0的新功能是这个,度度就来体验下吧!点击添加保护软件:

      出来的就是上面这个方框,度度最近玩176的星际文明OL,没有事情的时候就上去悠悠,保险柜没有能它,那么现在度度就来添加它进入瑞星保险柜的保护!软件名称:星际文明Online,分类选择:网游类,软件路径,你自己找吧!(PS:瑞星可以对桌面图标的指向进行辨别!如果软件在桌面有图标,那么你可以拉到桌面,选中那个图标,确定就可以指向程序了!)然后点确定就可以了!

      在这里,度度犯了一个错,没注意看!当指向好软件路径后,软件名称竟然变了......度度也给工程师一个建议,如果用户填了软件名称,在指向软件路径后,就不用再“自作多情”了!细节问题!

      OK!就这样,星际文明Online保护完毕,运行客户端吧!瑞星保险柜提示正在保护软件!但是度度玩了一会后,就想开始挂游戏在那得了,按下老板键后(老板键:即隐藏客户端,只留个进程运行,表面是一点痕迹都没有啊!),竟然没反应!晕......到底怎么回事捏?经过度度一番研究后,得出结论:瑞星保险柜对于其他注入模块一律是拒绝滴!那怎么办呢?

      经过度度的研究,老板键的功能是通过调用客户端文件夹下的Hook.dll来完成滴,问题是瑞星保险柜又没有白名单!咋办?又研究了一下!,终于,知道应该怎么办了!

      打开保险柜,找到星际文明Online的图标,右键——修改软件,会出来添加保护时的框框,然后点高级设置!

        见了没,加入运行访问软件的文件,还等什么,赶快选择加入Hook.dll加进去,然后点加入,最后确定!再按下老板键!搞定!

        希望这个对一些朋友有帮助哦!

        下面是保险柜对保护软件的简单小测试:路径测试。

        度度分别用了奇虎360安全卫士、wsyscheck、SnipeSword(狙剑)来测试!

        一、打开奇虎360安全卫士,然后到高级——系统进程管理:

        度度当时开着QQ和星际文明,从图我们可以看到,奇虎360无法显示出QQ和星际文明的命令行(即客户端文件路径),然后注入该进程的模块也无法查看!

        二、wsyscheck测试

        同样,打开wsyscheck,打开界面我们就可以看到进程信息了!

        在这里,我们可以看到wsyscheck同样无法查看出QQ和星际文明的命令行,但是可以看到诸如进程的模块!

        三、SnipeSword(狙剑)测试

        打开SnipeSword(狙剑),基本功能——进程管理:

      很明显,SnipeSword(狙剑)把QQ和星际文明的命令行都显示出来了!右键——显示模块,SnipeSword(狙剑)也能将模块全部显示出来!

      好了,保险柜测试完了,下面是度度给工程师们的一些建议:

      1.4.0的确有了很大进步,但是由于一些软件的功能,可能使保险柜将其添加保护后,无法使用那些功能,建议将高级功能去掉,加入白名单设置!

      2.杀毒软件分为:家庭模式和专业模式,建议保险柜要有机结合起来,也推出家庭模式和专业模式,家庭模式对注入模块全部拒绝,而专业模式则对其为提醒,询问是否允许注入!

      3.自定义软件保护的效果还是不错的,但是由于度度本身问题,没能测试对保护软件进行模块注入测试,但是这个小测试也提醒工程师们,要加强保险柜的防御能力,这个我们可以参考下奇虎的360保险柜和超级巡警保险箱,因为,他们做得的确不错!

      瑞星保险柜4.0测试报告完毕!



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 538; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:保险柜4.JPG
下载次数:2253
文件类型:image/pjpeg
文件大小:
上传时间:2009-7-5 16:13:02
描述:jpg



最后编辑大将风度 最后编辑于 2009-07-06 11:55:43
分享到:
gototop
 

瑞星杀毒软件(RAV)2010测试版之程序加固测试

瑞星杀毒软件(RAV)2010测试版之程序加固测试

                                                                                                                                                              瑞星卡卡论坛会员:大将风度


        接下来为大家带来瑞星杀毒软件2010测试版的新加功能:应用程序加固的测试!
        应用程序加固:应用程序加固允许用户添加需要加固保护的程序,通过监控应用程序的运行状态,拦截程序的异常行为,防止恶意软件程序利用应用程序存在的漏洞对用户计算机进行破坏。
        嘿嘿,看起来很强大吧!光看不说没有用处,度度也看到了,现在几乎没有人测试过应用程序加固!现在,度度就冒险测试应用程序加固!(此测试有一定危险性!非高手勿模仿!)
        首先,来配置应用程序加固,打开瑞星杀毒软件的设置,找到应用程序加固设置:

        度度先点了搜索支持程序,度度安装的软件中,只支持IE......(应用程序加固现在只支持浏览器类和文档编辑类)度度所用的浏览器为搜狗浏览器,别为在其中,所以度度要把它加进去,点添加程序:

        然后不用说,因为当时已经启动着搜狗浏览器了,所以,找到搜狗浏览器的主进程,然后下一步!(程序如果不在运行,可以用浏览,然后指向程序客户端!)


        这里肯定是选择浏览器应用程序加固啦!不用多说!然后点完成,这样搜狗已经添加了,然后点应用!(一定要点啊!)

        然后启动搜狗浏览器,出现了这样一个框框:

        好了,度度要找来一个恶意网站做测试,这年头的恶意网站真难找啊......还好今天在卡卡论坛见了一个:大唐电信网站www.datang.com报毒!度度“迫不及待”的打开网站,瑞星木马入侵防御马上报毒!

      瑞星的木马入侵防御的功夫可不是盖的!的确非常好用!既然确定有毒了,根据卡卡论坛2010公测区的置顶帖子解释,浏览器应用程序加固后,可以把木马入侵防御给关掉!这个......度度当时有点难下决心啊!如果不成功,那就是又要忙活了!瑞星老大啊!你可要争口气了!

      关闭木马入侵防御后,打开网站,嘿嘿!还真的给偶争气了!

        结果:防御成功!哈哈!还的确挺安全滴哦!

        但是用这个还是有点“副作用”的,和瑞工报告xxx验:

        1.开了应用程序加固后,访问QQ空间的速度稍微变慢,在QQ空间的好友买卖、停车位、花藤、开心农场这些小游戏中,明显变慢!我分析是由于开启应用程序加固后,瑞星要对浏览器的行为分析,而且QQ空间大多都是Flash的东西,所以动作明显变慢,办法:优化分析引擎!

        2.到土豆等视频网站看电影等,在观看过程中,稍微有点卡,不是很明显,也只是偶尔,轻轻一卡而已!因为视频网站也都是靠Flash,所以我不用多少了吧!

(不知道瑞工中有没有谁和懒羊羊差不多的?哪位瑞工爆料下?

        3.支持的类别太少,现在只支持浏览器类和文档编辑类,而且默认支持的软件不多,多加把!另外如暴风影音、Flash等视频播放器也应该加入!毕竟这些软件也经常暴漏洞!

        4.在体验过程中,如果遇到异常行为,如上面的测试,可能会出现假死的现象,资源占用突然飙高不下!(相对而言是飙高)

        以上四点,望瑞工回复下!

        瑞星杀毒软件应用程序加固测试报告完毕!

最后编辑大将风度 最后编辑于 2009-07-05 17:01:16
gototop
 

瑞星杀毒软件(RAV)2010测试版之杀毒引擎测试(一)

瑞星杀毒软件(RAV)2010测试版之杀毒引擎测试(一)

                                                                                                                                                                      瑞星卡卡论坛会员:大将风度

       

        哈喽!今天度度又给大家带来一个测试报告!瑞星杀毒软件的各项功能都测得差不多了,今天来测对于杀毒软件一个非常的东西:杀毒引擎,这次度度并没有采用病毒包,而是测杀毒速度及资源占用情况。

        杀毒引擎的查杀率也是一个重点,但是杀毒速度和资源占用情况也是一个重点!你可不希望你买的杀毒软件查杀率高,但是杀毒速度比蜗牛还慢,资源占用高不可攀吧?好了,不多说,下面度度就以自己的电脑做个测试!

        和大家报下度度家的配置:

        CPU:AMD Sempron(tm)Processor 2800+

        内存:黑金刚 512MB DDR400

        显卡:七彩虹ATI X550/X600 黄金版128M(系统分辨率开1280*1024)

        硬盘:希捷SATA 160G/7200转(不好意思,缓存度度给忘了,好像是8M)

        系统:Windows XP SP3

        杀软:瑞星杀毒软件2010测试版(程序版本:22.00.00.30  病毒库版本:22.03.00.01)

        下面不废话了,直接进入正题,度度采用杀毒引擎的3个等级做3个测试!

       

        一、最高引擎(外加开高启发扫描)

        这个算是比较汗......最高引擎的查杀是非常全面的,外加上高启发扫描,不彻底杀毒还得了,过后度度会用病毒包来测试,敬请期待~但是,最高引擎和高启发带来的就是较慢的速度和较高的资源占用率!

        这是最高引擎和高启杀毒15分钟的图,从图中我们可以看出,15分钟内,引擎扫描了28545个文件,从任务管理器中,可以看出,占用的内存大概在61M左右,最高峰占用内存148M,虚拟内存47M左右。

        在测试中,最高峰占用内存持续时间不长,最多就几秒钟,然后就降回61M这个水平,在测试过程中,度度发现,CPU的资源占用率也非常智能!在高引擎和高启的环境下,查杀过程CPU的使用率并不是持高不下,而是杀软根据情况自动调节,这个应该是得益于杀毒软件的智能提速!

        在这种情况下,查杀速度还是相当不错,资源占用率也控制得非常好!

        二、中级引擎(外加低启扫描)

        这个引擎是杀毒软件手动查杀的默认引擎了,所以这个测试对一般的用户还是非常有用滴......

        从图得知,中级引擎加低启在15分钟杀毒时间中,扫描文件42375个,杀到病毒2个,第一个为冰河(之前暴力测试的残留物...汗...),第二个好像是360保险柜的残留物...(现在用瑞星保险柜,不用奇虎了),这个去网上查了下,应该是属于误杀,瑞工把样本拿去分析下!尽快解决!

        这个的内存资源占用和最高引擎差不多,因为速度比较快(几乎没闲过),最高内存占用没能突破最高引擎的记录,虚拟内存52MB左右,说明还是比较好滴~CPU的占用率也和最高引擎一样满意!智能提速还是不错滴....

        在使用过程中,就度度电脑是06年配的,就在去年换了个硬盘,边杀毒边开些网页,看看电影还是可以滴,不过有点慢,总体还是很不错!速度和资源控制确实提升了很多!

      三、最低引擎(外加低启)

      这个速度就最了,资源占用较低,看图吧!

        15分钟内扫描了37557个文件(怎么比中级引擎扫描得还少啊?嘿嘿,度度待会再给您解释),杀了5个病毒,经过确认,报得还是蛮准确滴!(我的流光啊!ToT)

        资源占用情况:内存占用稳在50MB左右,最高峰内存占用,不用说,中级引擎都破不了记录,最低引擎能破?虚拟内存在52MB左右,CPU占用率也是比较好的,大概都在70左右徘徊,偶尔冲高。

        额~要说最低引擎的话,也还是设计得不错,速度快,资源低,查杀的话,如果病毒加壳不是很高级的话,最低引擎完全可以应付!总体不错!


        好了,度度来解密下,为什么最低引擎速度快但是扫描文件少,度度曾经在一篇2010的评测文章写过手动查杀的配置,有过一张表,现在度度又把它拿来这!

        这个有的是多余的,大家只用看手动低、手动中、手动高就可以了;从表看,最低引擎只扫描普通文件,外加脱壳加上智能提速,所以速度肯定很快!但是它省略了很多文件不扫描!所以出现了扫描文件比中级引擎少的情况!

        从表我们也可以看出各个引擎的不同级别的差距,大家可以根据需要自己设定吧!O(∩_∩)O

        OK!总结下:

        1.这次10版的杀毒引擎的确不错,速度很快,资源占用控制很好!在目前看来,期待下个查杀率测试的表现喽!这点继续发扬!

        2.在测试过程中发现一个问题,杀毒后,显示的结果是删除成功...这个...我设置的是清楚病毒,而不是删除文件,且删除那文件可不在了啊,我看了隔离区,文件在那,所以应该改为:删除文件成功,隔离区备份。

        好了,瑞星杀毒软件2010测试版杀毒引擎测试(一)报告完毕!

附件附件:

下载次数:357
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-6 11:54:23
描述:rar

最后编辑大将风度 最后编辑于 2009-07-06 11:54:23
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!

编辑留空
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!

晕!!
刚刚把自我保护测试报告发上来......
度度和我作对......
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!

我现在测的是保险箱和应用程序加固!
你现在才测自我保护,偶早测了!方法还比你有点多!
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!


偶滴命令行比你多哦~~
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!

感谢楼主的测试,您的问题已反馈相关部门。
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!(保险柜4.0测试、应用程序加固测试(new!)...

新的内容更新了~瑞工收集下!
gototop
 

回复:瑞星杀毒软件(RAV)2010测试版之其他功能测试!(保险柜4.0测试、应用程序加固测试(new!)...

工程师还没来啊?
帮忙顶上去~~
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT