火绒安全软件

火绒安全工具
发新帖
打印 上一主题 下一主题

专杀

[复制链接]
3703 8
楼主
发表于 2022-7-27 10:56:02 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
专杀能否出个日志,记录恶意驱动的哈希值、路径、服务项名称、服务注册表,不需要内存数据,要样本属性

方便如果专杀无法处理的rootkit,或者是有什么bug,亦或者是很罕见的高对抗rootkit,查杀病毒捕获提取样本什么的,都方便一点
3703 8
沙发
发表于 2022-7-27 11:01:00 | 只看该作者
您好,专杀工具只处理内核对抗问题,因此相关的log也大多是内存信息,不会像主程序的日志那么直观,并且能参考的信息不多,综上所述暂不支持添加日志功能~
3703 8
板凳
发表于 2022-7-27 11:01:29 | 只看该作者
火绒运营专员 发表于 2022-7-27 11:01
您好,专杀工具只处理内核对抗问题,因此相关的log也大多是内存信息,不会像主程序的日志那么直观,并且能 ...

不不不,不要内存数据,就记录恶意驱动的哈希值、路径、服务项名称、服务注册表就行了
3703 8
地板
发表于 2022-7-27 11:02:27 | 只看该作者
www. 发表于 2022-7-27 11:01
不不不,不要内存数据,就记录恶意驱动的哈希值、路径、服务项名称、服务注册表就行了 ...

建议已转交~
3703 8
5#
发表于 2022-7-27 11:03:36 | 只看该作者
查杀RootKit,有的时候就恶意驱动的哈希值、路径、服务项名称、服务注册表,就可有用了
3703 8
6#
发表于 2022-7-27 13:37:55 | 只看该作者
您好,目前专杀暂不支持添加日志功能,如果是bug、未能查杀等情况,建议联系我们帮助处理,感谢您的反馈~

点评

需求不考虑考虑吗  发表于 2022-7-27 13:47
3703 8
7#
发表于 2022-7-27 13:44:24 | 只看该作者
火绒运营专员 发表于 2022-7-27 13:37
您好,目前专杀暂不支持添加日志功能,如果是bug、未能查杀等情况,建议联系我们帮助处理,感谢您的反馈~ ...

不考虑一下吗
3703 8
8#
发表于 2022-7-27 13:52:33 | 只看该作者

经过调研考虑后目前是不支持添加相应功能的~
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表