查看: 2285|回复: 4
收起左侧

[讨论] 关于【脚本防护】在64位环境下的运行情况测试报告

[复制链接]
brynhild.ran
发表于 2011-12-9 10:51:35 | 显示全部楼层 |阅读模式
本帖最后由 brynhild.ran 于 2011-12-18 19:08 编辑

话说在X64环境下············
          为什么明明官方表示了支持IE9、支持CHROME、支持火狐,但我的脚本防护扫描记录仍然是0?
          为什么明明说明中清楚写道支持本地脚本扫描,但我的脚本防护扫描记录还是0?
          以下测试将告诉你·······················

经过下面简单的测试,将证明这几个结论:
1:目前【脚本防护】并不支持64位程序。
      在64位系统下,CHROME官方安装档是默认64位的。IE9,除非你自己下载X86版本安装,否则系统更新给安装的也只有64位版本··············。
2:本地脚本的扫描也只支持X86程序,对于一切64位程序免疫。

测试1:远程脚本扫描测试
流程:分别打开IE8的64/86两个版本,进入同样的网站,观察脚本防护扫描记录是否变化。
结果:X86版本的IE8,从刚打开跳出默认空白窗口开始就有扫描记录,进入目标网页瞬间扫描记录飙升。
           X64版本的IE8,同一流程下完全无扫描反应。




IE-X86测试


IE-X64测试



测试2:本地脚本扫描测试
流程:分别打开一个X86与X64带脚本内容程序,同时观察模块扫描记录变化
结果:X86有反应,X64没反应

X86程序测试:FOOBAR2000


X64程序测试:RAINMETER


测试3:本地程序后台联网工作测试
流程:分别打开X86与X64程序进行联网操作,同步观察扫描记录变化
流程:X86的有变化,X64的没反应

X86程序测试:打开Adobe Reader,联网搜索更新


X64程序测试:打开OFFICE2010-WORD,执行一个支持联网的【查找】



总结:从以上内容来看,WIN764位系统下的【脚本防护】的意义主要就在于监控本地32位程序调用了。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
风葶云 + 5 版区有你更精彩: )

查看全部评分

lh9135
发表于 2011-12-9 14:24:50 | 显示全部楼层
感谢楼主测试分享!
楼主辛苦!
那时、那景
发表于 2011-12-9 22:55:09 | 显示全部楼层
感谢楼主测试。
BBA365
发表于 2011-12-11 11:06:51 | 显示全部楼层
感谢lz分享测试结果,幸苦了
上海一哥
发表于 2011-12-14 19:03:20 | 显示全部楼层
的确如此,我在win7 64位下测试了IE9的64位和32位模式的确只有打开32位IE9的时候AVAST的脚本扫描才会起作用。打开搜狗之类的第三方浏览器并且切换到兼容模式脚本扫描一样无效。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 09:00 , Processed in 0.125739 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表