下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3011|回复: 0
打印 上一主题 下一主题

HIPS新星 mamutu(马马屠)大战四大毒王

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2008-3-14 10:39:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
先自我介绍一下8 c! D" u! q8 h0 a1 C( t" P

. f: D& K0 }& D4 A- CMAMUTU是基于A-SQUARED ANTI-MALWARE技术的MALWARE-IDS(恶意软件入侵检测系统)。但是增加了很多新的特别的适用于行为拦截的扩展和附加功能。: f" V) j$ h, X# W# H
3 ^, u1 t2 m! \  U3 E/ b
什么是MAMUTU  _2 q5 M3 G( O0 G
2 @: h. e3 M, @
  • 监控所有活动的程序的危险动作。
, s+ O% `. I0 @! y1 O0 {* K
  • 辨别最新和未知木马,蠕虫以及病毒(0日攻击),不需要升级。
" x4 w6 {# }6 B5 L) o
  • 小巧但强大。节省资源,对系统速度无影响。
MAMUTU能够辨别并报警以下各种行为:  x$ k% e4 f- w/ N0 T5 g$ Q) f. `7 P

) }* _+ }0 L3 C; S$ O+ J% o, _0 M/ ]# R$ D
  • 后门相关行为

" f: J& {& p8 f
  • 间谍相关行为
' w/ n7 Z3 g2 l( R/ G
  • 劫持相关行为

# n9 |3 x% W4 l  n; e+ A0 {
  • 蠕虫相关行为
9 O5 o) }4 b! Z) d. K, ~. t: ?& Q
  • 拨号者相关行为
0 b' e: K& h9 ~( J. y0 ?2 V
  • 键盘记录相关行为

' {3 X. P/ u/ N% ?# L0 Z. q  z
  • 木马下载者相关行为

2 d7 x$ C  s6 U+ j8 I
  • 代码注入其它程序行为
% y7 V4 `9 s. q8 h. X
  • 程序控制行为

8 X! }; V! g- I+ |  x5 o) ~
  • 隐藏安装软件行为
+ _4 @7 _8 B! |6 S* X: c4 e
  • 不可见ROOTKIT进程

" [* Z' p# ~! M
  • 安装服务和驱动
  f, h& c' T: b( n' J
  • 创建自启动项
9 x1 s" D6 j, e9 R
  • 操纵HOST文件
* D4 A5 L- l' _) }6 h& Q4 z" V
  • 修改浏览器设定

2 O4 q+ z" K5 [- z2 k1 p  t
  • 在系统中安装调试器

* F# q2 J! E# g; I& }MAMUTU不含有任何用于检测的病毒码。它能够取代任何基于病毒码的反病毒方案。因此你将一直得到完美的对抗0日攻击的保护。
- I& ^+ ~4 [# c# ~7 ]6 E  m  e: `0 j5 [! q" W' b
6 [( R; U$ D! B, E
测试样本:1,熊猫烧香 样本来源 http://bbs.kafan.cn/viewthread.php?tid=106100&highlight=%D0%DC%C3%A85 ]! h; J) u# b# [
        2,小浩病毒 样本来源 http://bbs.kafan.cn/viewthread.php?tid=118551&highlight=%2BRedevil8 E) H2 B9 F" L) ~5 h; b
        3,磁碟机  样本来源 http://bbs.kafan.cn/viewthread.php?tid=211669&highlight=%B4%C5%B5%FA%BB%FA% e. z2 n( N- p- a' c
        4,机器狗  样本来源 http://bbs.kafan.cn/viewthread.php?tid=183346&highlight=%BB%FA%C6%F7%B9%B7
# |& @1 T! o) g- D
: ?- f& ~( Y1 I4 l( G
+ f' z0 q$ [8 X  |# O' @  tROUND ONE
+ r3 L3 S& v+ c& s
, m9 S, W6 \; g3 Z2 p马马屠大战熊猫小儿" z0 a9 h" q7 n- X

% R& t* U9 L7 a- A; G解压得到的熊猫样本两个! I, u0 s, s5 W' U

1 L8 F" J! Q: Q# q; J 3.jpg (13.02 KB)* s& g  S( w: o* ]: G
2008-3-3 12:10
. v( J1 {3 |4 z! a  Y9 Z! u" P9 ]2 r: m' Q( ?+ C$ k4 d8 ~
- z% _/ Q, ^9 {  c/ n1 m+ r8 N1 H- g
) M% z) {/ }- k7 @! r* }, j

* `+ U; y# J+ [
# j, T  ^# C5 N) r# _拦截成功。第一回合马马屠胜出。
6 a; j4 {( `1 x6 ^6 _( C, t+ ]
: `, E- M7 {8 [: x( Z+ f* R( H+ U7 w% J. @; \
ROUND TWO
  W& O: c1 J; ?- b" [* H7 B  ?6 C# `+ F' T
马马屠大战小浩弟弟5 ?" F5 L& J0 l2 J5 G5 c
6 h0 C& Y$ _* t6 h" X) f, M

+ D- q7 C$ G# \: |; E$ X4 z  h7 S6 J( k- K: M9 @7 K2 S
/ O% j9 K2 b! V$ P" M; ~
拦截成功。第二回合马马屠再次胜出。
; f' E1 J0 C- A0 q$ Y  ~" ~/ _9 j* ~0 ]* l4 }. G; P
( Q1 A3 x3 b) [7 p6 `7 e
ROUND THRER
6 D9 q# j' Q; t/ k) m' j' [4 T0 _9 U0 t* r7 r# W
马马屠大战磁碟机怪兽- \. v" @6 g. ?# q  e6 l5 `& F( B

0 K6 T0 h  `# s3 H7 e 1 m+ a$ t  a7 U- ]
1 w: R! Q2 @) q! I% V6 B
1 H2 _+ H( b& N0 H0 h

- R5 k6 {  p; b+ {- C; v: r
  _$ `, G8 Q  l) C' P+ k; ~0 `
6 ~9 U! }' k9 v2 C1 v% {1 O6 m拦截成功,磁碟机被K.O1 ^, K, f1 S3 R+ |$ n

- h- @* k' T/ K7 ~) P9 ]: _& f- o. b% @$ g
ROUND FOUR) g# `1 O& H* }4 T# ^  x; F$ j1 k
% }9 l3 J' u5 \! u
马马屠大战疯狂的机器狗" p; x2 Z4 }4 H" y+ z7 M# G

* |" F, _" {! f) l, e) R . t7 y: e; x# Q* f. A
4 t. `; R! W" R* Z
/ C7 a' g/ }' s$ O( a
拦截成功,机器狗被K.O) W- ?: ~2 B( w$ t/ Y: s  I
0 r/ N3 s' K) u4 c, o, A
5 E/ Z7 z: ?  q1 _: t
从上面四个简单的测试来看,马马屠的病毒拦截能力出乎了我的意料,居然是100%成功。看来马马屠还是一个很有前途的行为拦截软件,值得尝试。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表