查看: 10303|回复: 39
收起左侧

[技术探讨] MSE的自我保护很弱么?再解密MSE自保技术【Windows7系统访问权限】

  [复制链接]
驭龙
发表于 2011-6-12 12:31:22 | 显示全部楼层 |阅读模式
都说MSE的自我保护不够强,其实不然,不要以为系统工具可以结束msmpeng进程,就代表着MSE自我保护不够强大。

MSE除了自身的随机驱动技术,我再介绍一种通过Windows7系统达到的自我保护技术。

MSE的特征库和反病毒引擎,都存放在C:\ProgramData\Microsoft\Microsoft Antimalware文件夹,而安装MSE以后,此文件夹是拒绝任何用户访问的


也就是说在用户没有授予此文件夹权限的时候,理论上很少有病毒,可以真正意义上的破坏MSE的特征库和反病毒引擎。


所以建议大家在新安装MSE以后,最好不要授予Microsoft antimalware文件夹访问权限,这样会降低MSE的自我保护能力,当然也不要轻易关闭UAC功能,它可以提供MSE的自我保护功能

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
あ掵㊣峫淰℡ + 1 很给力!
飞霜流华 + 1 果断给力!

查看全部评分

请多指教啦
发表于 2011-6-12 12:46:11 | 显示全部楼层
顶!沙发
wakin
发表于 2011-6-12 12:47:34 | 显示全部楼层
沙发被抢了。。进来学习下,希望MSE能加强自我保护的同时,也加强下木马的查杀率。。。这个也很重要。
hj5abc
发表于 2011-6-12 13:00:46 | 显示全部楼层
本帖最后由 hj5abc 于 2011-6-12 13:01 编辑

自保重点是保护进程和服务不被劫持
驭龙
 楼主| 发表于 2011-6-12 13:08:35 | 显示全部楼层
hj5abc 发表于 2011-6-12 13:00
自保重点是保护进程和服务不被劫持

现在的MSE才两岁多的小孩子,别对它太刻苦了。

不过你说的还是很对的,希望下一代MSE能增强一下真正的自我保护,像大蜘蛛那种超级自保
xiaogujian
发表于 2011-6-12 13:32:39 | 显示全部楼层
hj5abc 发表于 2011-6-12 13:00
自保重点是保护进程和服务不被劫持

你签名······是不是IE9的下载保护?
飞霜流华
发表于 2011-6-12 13:58:11 | 显示全部楼层
xiaogujian 发表于 2011-6-12 13:32
你签名······是不是IE9的下载保护?

是的,很给力的保护。
xiaogujian
发表于 2011-6-12 14:13:19 | 显示全部楼层
wy1091727248 发表于 2011-6-12 13:58
是的,很给力的保护。

第一次看见······
ppt5233
发表于 2011-6-12 16:07:54 | 显示全部楼层
这么说他的自我保护,还不哦错的
知微
发表于 2011-6-12 16:20:19 | 显示全部楼层
什么时候把云加进来?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:49 , Processed in 0.124325 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表