1   1  /  1  页   跳转

暴力测试————RIS2010与熊猫烧香

暴力测试————RIS2010与熊猫烧香

电脑:纽曼朗月
系统:XPSP3
测试目的:观察RIS2010杀毒性能
病毒样本:panda.exe

操作流程:
1、关闭RIS2010除自我保护以外的所有监控。

2、断网运行panda.exe。

3、重启。RIS2010居然不认识这个老DD





4、杀毒前的情形:




5、杀毒后程序可以正常运行:





注:
如果将纽曼本的“数据执行保护”设置成这个样子,熊猫烧香不能运行:



运行样本后:







将DEP设置改成这样,才能运行熊猫烧香:




用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
最后编辑baohe 最后编辑于 2009-07-24 04:50:55
分享到:
gototop
 

回复: 暴力测试————RIS2010与熊猫烧香



引用:
原帖由 小P~ 于 2009-7-23 22:36:00 发表
  感染型的基本不用测试了  都能拦截


这个帖子说的是“测试拦截”吗?
gototop
 

回复: 暴力测试————RIS2010与熊猫烧香



引用:
原帖由 hymwxm 于 2009-7-24 1:26:00 发表
3、重启。RIS2010居然不认识这个老DD

把文件监控什么的都关了,瑞星当然作为未知样本判别啊,呵呵


请注意看第一幅图的右下角任务栏中的小绿伞:重启后,RIS2010的所有监控是开着的。此时RIS2010将熊猫烧香SPOOLSV.EXE报为未知木马。
最后编辑baohe 最后编辑于 2009-07-24 05:10:17
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT