Перейти к содержанию
Сергей Ильин

Тест самозащиты антивирусов x64 (результаты)

Recommended Posts

Arakcheev
неа не угадал... а это тут причём ?

DrWeb не теряет функионал с убитым ГУИ. Все как работало так и будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
DrWeb не теряет функионал с убитым ГУИ. Все как работало так и будет работать.

Это я и сам знаю :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Функционал не теряет, мы так и написали в отчёте, если бы терял то получил бы "-", а не "+\-". Тут собрались продвинутые пользователи, а есть обычные, которых большинство. Нам понятно что он и без GUI работает, а юзер если не видит иконку в трее то думает защиты нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

вопрос. какой билд аваста тестировался ?

последний 5.0 был 477

актуальная версия 5.1.889 если че..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
вопрос. какой билд аваста тестировался ?

последний 5.0 был 477

актуальная версия 5.1.889 если че..

Не ленитесь зайти на сайт и почитать методологию <_<

Билд 5.0.477, сейчас конечно уже актуален другой билд, этот был актуален на момент начала тестирования, это тоже есть в методологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais
Не ленитесь зайти на сайт и почитать методологию <_<

Билд 5.0.477, сейчас конечно уже актуален другой билд, этот был актуален на момент начала тестирования, это тоже есть в методологии.

угу.. нашел

а KIS 11.0.2.556 это вроде новая сборка ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
угу.. нашел

а KIS 11.0.2.556 это вроде новая сборка ?

Но она существовала уже на момент начала тестирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

А можно переделать тест DrWeb с GUI??? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А можно переделать тест DrWeb с GUI??? biggrin.gif

не уловил - в чем новизна? он такой и был

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

Исправили баг с GUI Просто (По крайней мере сказали). И можно результаты не заменять в теме, а просто опубликовать на форуме :D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Исправили баг с GUI Просто (По крайней мере сказали). И можно результаты не заменять в теме, а просто опубликовать на форуме :D:D:D

Судя по количеству смайликов - вы и сами понимаете какую глупость предлагаете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

может мне кто нибудь обьяснить что запункт Code Injection (Set New Thread Context)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntoskrnl
может мне кто нибудь обьяснить что запункт Code Injection (Set New Thread Context)

Видимо, имеется в виду способ, когда через GetThreadContext берется контекст (состояние регистров прооцессора) у некоего потока антивируса, в процесс антивируса забрасывается некая функция через WriteProcessMemory, в "старом" контексте подменяется регистр EIP на адрес этой внедренной функции, а на её выходе ставится переход по оригинальному адресу из EIP. После этого выполнение потока возобновляется и он выполняет внедренный код, после чего возвращается к своим "обычным" занятиям.

ЗЫ. Ой, у нас тут x64, значит RIP а не EIP...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну, в общем, правильно, только через ZwWriteVirtualMemory ничего на записывалось, а RIP ставился сразу на ExitProcess- дёшево и сердито.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вы "взорвали" мозг товарищу ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Ну, в общем, правильно

а колонки 1 | 2 в этом тесте что означают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
а колонки 1 | 2 в этом тесте что означают?

Ну методологию почитайте, уже даже не смешно... Метод №1 и №2 там описаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Ок. Просто в других колонках имя функции написано, а тут цифры...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Угу, убили версию 5.0, бида-бида.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙЛОТОВ

ЭТО ВСЕ доказывает что Лаборатория Касперского ведущий производитель вирусов сама делает сама все 100 процентов находит !!!и это лаборатория не скрывает , что такое вирус ?! -это та же самая программа которая тем или инным способом выполняет какие либо действия , чаще всего это это отправка ваших данных(например пароли к сайтам) в соответствующее место например мыло или ещё куда,а антивирус блокирует запросы которые пытаются выходить в интернет , либо осуществлять другие скрытые от пользователя процессы.У лаборатории есть смысл выпускать свои творения в сеть (вирусы) чтоб можно было на них заработать - это их хлеб.Представте сами сколько народу там работает ,и все хотят кушать , если не продавать свой антивирус то им никто не заплатит ...По этому Касперский улавливает те вирусы с которыми он знаком или котроые были созданы собственно Лаборатории -- слова главного касперыча анонимность является главной уязвимостью безопасности Интернета и призвал повсеместно ввести интернет-паспорта. Также Касперский заявил, что необходимо создать специальную интернет-полицию (интернет-интерпол), которая будет следить за соблюдением законности в Сети. она сегодня уже шныряет по моим дневникам ! я такую наглость терпеть не намерен с сегодняшнего дня я перешол на Dr.Web

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я просто оставлю этот пост нетронутым :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

СЕРГЕЙЛОТОВ, пишите еще :lol: Только лучше сразу здесь

она сегодня уже шныряет по моим дневникам ! я такую наглость терпеть не намерен с сегодняшнего дня я перешол на Dr.Web

Заносим в мемориз! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

А когда будет на х86 ? Прошлый раз был в Сентябре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
А когда будет на х86 ? Прошлый раз был в Сентябре.

Скорее всего летом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×