瀏覽單個文章
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
引用:
作者chk
有些勒索病毒會暫時休眠,等過個幾十分鐘再執行下一步
有時就能躲過沙箱的技術

這前提是你自己放出來....


comodo自動沙盒不是單純沙盒
搭配白名單控管,不認識一律入沙,惡意勒索就算不發作還是會進去
然後還有viruscope分析(雖然這個還不成熟)

看到莫名其妙的東西入沙
最好就是先倒沙再說
舊 2017-04-26, 11:39 AM #16
回應時引用此文章
cys070離線中