|
先自我介绍一下
% U/ ^6 s! ?& S; @6 Q
4 g- l: k- { w- yMAMUTU是基于A-SQUARED ANTI-MALWARE技术的MALWARE-IDS(恶意软件入侵检测系统)。但是增加了很多新的特别的适用于行为拦截的扩展和附加功能。1 k5 e; L4 p4 h: I/ I
- X8 Z3 G: E( m, k
什么是MAMUTU? / M e s X0 p8 M0 G5 q
; C. H G/ j5 \& a" Z% I( e: N
1 N+ N5 z; X3 {% f" Q; a5 w+ D
- 辨别最新和未知木马,蠕虫以及病毒(0日攻击),不需要升级。
( V7 u1 \3 C9 YMAMUTU能够辨别并报警以下各种行为:, b9 ? Y& e I* D1 @4 Z' Y
N4 B& f8 p1 z g+ _' a! D3 y" Q6 d) v
$ t. z n) L& A M& {
2 q0 x4 t3 G8 V9 i! d. k
, q* G' L0 |1 P9 l- Z0 Q# G3 x% d. S) R. Q5 O
/ a# x9 {3 c4 \3 t, z: a2 I) M! }. j
9 ~: ^& c; R0 o! X8 m* v
0 F. L! |) s3 E' O
9 D1 Q! C2 G$ ~) w9 W) O& p& \: F4 U- F
3 K$ M& L& i& k$ }: w: _( e6 {0 N! \( Y
4 X B( F: @* Y
: m$ m! B& x1 h/ M- }
0 k* K& I( s* Q' n) g; }: ?6 x
* W5 ~# b% ?* f! `1 H' h: |9 ]MAMUTU不含有任何用于检测的病毒码。它能够取代任何基于病毒码的反病毒方案。因此你将一直得到完美的对抗0日攻击的保护。
6 Z0 P' ^$ ~" } N4 l5 {. Y) @9 a( ?' V6 G, y& L7 q4 R+ _, P
( [4 t9 P4 d7 S# {
测试样本:1,熊猫烧香 样本来源 http://bbs.kafan.cn/viewthread.php?tid=106100&highlight=%D0%DC%C3%A8% |& E1 X' q1 p( l% m
2,小浩病毒 样本来源 http://bbs.kafan.cn/viewthread.php?tid=118551&highlight=%2BRedevil
9 v* c& B% P8 ~; R7 G 3,磁碟机 样本来源 http://bbs.kafan.cn/viewthread.php?tid=211669&highlight=%B4%C5%B5%FA%BB%FA* u t0 Q# C; g4 V
4,机器狗 样本来源 http://bbs.kafan.cn/viewthread.php?tid=183346&highlight=%BB%FA%C6%F7%B9%B7
P4 D/ | s) O3 ]9 i( A9 u: R1 f# y% }0 Y2 m( b$ o. s/ b
* O* ^. r6 W9 ]+ |ROUND ONE; g* R* `4 h4 e/ j" p7 L
4 |: P2 `* a+ a+ o! m# h马马屠大战熊猫小儿+ ~0 B+ W5 U1 O2 r" Z) M
1 E7 Z' F$ o- r解压得到的熊猫样本两个
9 K) [/ o c* R
* |( h; t, r& h. @ 3.jpg (13.02 KB)- c- ]$ S, A+ \2 b* j
2008-3-3 12:10# c k: G# \. T, d' J
3 Y' n9 w) W5 P0 I ?8 M
% z9 a( g5 f' n a8 x2 V5 ?' J2 L" U! N6 E, e0 P4 I& g
6 ]) Z8 j% Z1 S& j
A- \8 U0 z- g/ j9 M# O, ~; a拦截成功。第一回合马马屠胜出。
3 e' `- i% z3 |( u: z: q3 @2 V6 w% q$ y( }3 j, \9 S
# k% {; x6 P$ H9 x# `ROUND TWO' K8 F; U# m8 C6 s( a3 h7 }
8 s$ A- j3 n! b1 A: x. I$ s马马屠大战小浩弟弟% q* f% i( {# x, L5 v: C
8 t" r8 s$ \7 \. X( n5 G
8 j! o, K* V$ x @- E$ m7 {. R
! g& B3 C% b: _, |, i/ u! G" d
拦截成功。第二回合马马屠再次胜出。! d1 U1 l# p- g1 ]4 h2 E
. `6 ]% A. C% ~6 Q( E
+ `1 ?" _" {3 B" F5 P: _
ROUND THRER% I/ M, e9 q! \4 X
; q; O9 M& X5 l6 ^# {9 h
马马屠大战磁碟机怪兽 _, G# C$ ^( j
( a4 X$ S- D W
4 v# r( i2 U {3 Z; @2 t
( B/ B. T4 J: ^3 ~+ I+ Z
8 r( k9 e5 g+ j& v: _2 H0 G: f3 i
! L W" ?4 p+ n) {
, B, E! N5 ~) |! a: F
: o" G) s* U) P. O2 M; m. D拦截成功,磁碟机被K.O @9 o) i6 A1 L3 |/ t6 V
+ V' W K; J' O0 Y. z! F1 m8 J, f* b: s, Y
ROUND FOUR
* j" J; N) k0 x) g( W c* O6 h' _, N* T( p1 [$ x2 }$ C& m/ K# o8 R1 A
马马屠大战疯狂的机器狗! K2 ^2 e# X" z; V' B0 f( P+ c# r
8 a$ }/ W9 L+ J1 u
( @; o, `9 v6 C" K4 m/ D! I" z
& L2 m9 C5 g! c# K8 @
+ t; k! z9 D8 s# m拦截成功,机器狗被K.O* D5 `) D! T- H& a+ c( V
! Y _% c4 `; S0 l% h& g& i# i W. C; @7 y5 \; X1 k6 H, K: h
从上面四个简单的测试来看,马马屠的病毒拦截能力出乎了我的意料,居然是100%成功。看来马马屠还是一个很有前途的行为拦截软件,值得尝试。 |
|