1   1  /  1  页   跳转

暴力测试————RIS2010与熊猫烧香

暴力测试————RIS2010与熊猫烧香

电脑:纽曼朗月
系统:XPSP3
测试目的:观察RIS2010杀毒性能
病毒样本:panda.exe

操作流程:
1、关闭RIS2010除自我保护以外的所有监控。

2、断网运行panda.exe。

3、重启。RIS2010居然不认识这个老DD





4、杀毒前的情形:




5、杀毒后程序可以正常运行:





注:
如果将纽曼本的“数据执行保护”设置成这个样子,熊猫烧香不能运行:



运行样本后:







将DEP设置改成这样,才能运行熊猫烧香:




用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
最后编辑baohe 最后编辑于 2009-07-24 04:50:55
分享到:
gototop
 

回复:暴力测试————RIS2010与熊猫烧香

  感染型的基本不用测试了  都能拦截
卡饭-江湖的fans
gototop
 

回复:暴力测试————RIS2010与熊猫烧香

3、重启。RIS2010居然不认识这个老DD

把文件监控什么的都关了,瑞星当然作为未知样本判别啊,呵呵
gototop
 

回复: 暴力测试————RIS2010与熊猫烧香



引用:
原帖由 小P~ 于 2009-7-23 22:36:00 发表
  感染型的基本不用测试了  都能拦截


这个帖子说的是“测试拦截”吗?
gototop
 

回复: 暴力测试————RIS2010与熊猫烧香



引用:
原帖由 hymwxm 于 2009-7-24 1:26:00 发表
3、重启。RIS2010居然不认识这个老DD

把文件监控什么的都关了,瑞星当然作为未知样本判别啊,呵呵


请注意看第一幅图的右下角任务栏中的小绿伞:重启后,RIS2010的所有监控是开着的。此时RIS2010将熊猫烧香SPOOLSV.EXE报为未知木马。
最后编辑baohe 最后编辑于 2009-07-24 05:10:17
gototop
 

回复:暴力测试————RIS2010与熊猫烧香

猫叔是这么早起床了还是一宿没睡啊,辛苦了呀!
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 

回复:暴力测试————RIS2010与熊猫烧香

是最新的变种猫哥吗?
gototop
 

回复:暴力测试————RIS2010与熊猫烧香

您的问题已收集,感谢您的反馈。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT