Jump to content

Recommended Posts

Posted

入库的监控会报毒 不报毒就是有扫描缓存了。双击主防会拦截的。

KSN拉黑但还没来得及入库的扫描确实不会报毒,因为卡巴有个策略,一些格式的文件扫描时不会查询KSN。但是双击时永远会刷新扫描缓存和KSN缓存,所以拉黑的样本双击一定会拦截。

没有入库也没有KSN拉黑的样本,就纯依靠主防得行为特征库了。

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...