深信服社区»版块 安全类 统一端点安全管理系统aES #原创分享#EDR测试时的一个疑难杂症——加壳病毒扫描不 ...

#原创分享#EDR测试时的一个疑难杂症——加壳病毒扫描不出

查看数: 3432 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-8 23:53

正文摘要:

本帖最后由 新手107995 于 2020-9-9 04:23 编辑 场景:POC测试环境,测试步骤到病毒变种——对病毒样本查杀、加壳第一次查杀、加壳第二次查杀EDR版本:3.2.21病毒样本:gandcrap5.0.3_sangfor加壳工具:VMP 但 ...

回复

EDR研发运营经理 发表于 2020-9-14 15:00
感谢楼主分享,用实际例子指出来了病毒库更新频率的重要性。目前EDR病毒库的更新频率在一周一次左右,在十月下旬至十一月开始病毒库更新频率将有所提升,届时尤其是内网环境的客户更要注意向一线同事获取最新病毒库,保持最佳的防护!
午夜幽魂 发表于 2020-9-17 17:44
加壳的确对于传统防病毒的比较有效果的免杀,多个壳,再加个密码,再改个特征码
virtualcloud 发表于 2020-9-17 08:55
专业,专注,专致
Sangfor_闪电回_朱丽 发表于 2020-9-9 11:50
您好,您的文章已被收录到原创分享计划并放到技术博客中,以便让更多的小伙伴们关注和学习,文章将交由专家评审小组评审,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!
发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=120679
新手456962 发表于 2020-9-8 23:58
感谢分享