楼主: zhq445078388
收起左侧

[微点] 微点不应当搭配所谓系统墙以及HIPS的原因

  [复制链接]
122693882
发表于 2011-6-16 16:14:28 | 显示全部楼层
已经有comodo了  不敢再其他的hips  怕冲突
zhq445078388
 楼主| 发表于 2011-6-16 16:18:23 | 显示全部楼层
klinxun 发表于 2011-6-16 16:02
唉,姐夫的意思是,金山挂载的函数是KiFastCallEntry……不是lz所说的什么启发。

挂服务入口点?。
你认为有用?。。
为什么金山会被mbr给K掉?

金山确实有驱动 但少的可怜
钩子有 挂了
但是行为分析是靠DLL
jefffire
头像被屏蔽
发表于 2011-6-16 16:26:04 | 显示全部楼层
zhq445078388
 楼主| 发表于 2011-6-16 16:28:47 | 显示全部楼层
jefffire 发表于 2011-6-16 16:26
某人真的是只会查百度知道
http://hi.baidu.com/index09/blog/item/c2817c0e7ff1b8c07bcbe1d4.html
http: ...

我不是技术大牛
碰到不会的只会百度
我只是把自己知道的拿出来分享
而不会因为自己的喜好去口水别人
zhq445078388
 楼主| 发表于 2011-6-16 16:31:38 | 显示全部楼层
jefffire 发表于 2011-6-16 16:26
某人真的是只会查百度知道
http://hi.baidu.com/index09/blog/item/c2817c0e7ff1b8c07bcbe1d4.html
http: ...

只会DEBUG别人来看驱动吗?
简单点的
通过“右键我的电脑→管理→设备管理器”
然后“查看→隐藏的设备”
会了吗?
想干嘛 对着驱动直接右键点停用
然后试试看微点对某些毒的反映有变化吗?
zhq445078388
 楼主| 发表于 2011-6-16 16:33:01 | 显示全部楼层
jefffire 发表于 2011-6-16 16:26
某人真的是只会查百度知道
http://hi.baidu.com/index09/blog/item/c2817c0e7ff1b8c07bcbe1d4.html
http: ...

多试验几次 比DEBUG有用的多
E语言制作时候都会通过父进程反调试
你认为杀软不会?
几个假的rootkit就认为自己看到了?
那么容易看到
什么杀软都会被破解的
huanghanyang
发表于 2011-6-17 12:38:52 | 显示全部楼层
多步HIPS(暂且叫他HIPS)算不算HIPS?
zhq445078388
 楼主| 发表于 2011-6-17 14:35:31 | 显示全部楼层
huanghanyang 发表于 2011-6-17 12:38
多步HIPS(暂且叫他HIPS)算不算HIPS?

HIPS还没能到多步。。。如果到了 那就是出现了技术突破
就能被称为主动防御雏形了
LSCMH
发表于 2011-6-18 16:39:30 | 显示全部楼层
fzq198776 发表于 2011-6-16 15:30
你再仔细看看,毒霸明明有主防了啊,新版 SP7.2,研究下哈,我正在犹豫要不要买微点呢

买吧……也不贵……点饭50元3年白菜价……不买吧……申请预升级也蛮容易滴……
镜湖
发表于 2011-6-18 16:44:26 | 显示全部楼层
LSCMH 发表于 2011-6-18 16:39
买吧……也不贵……点饭50元3年白菜价……不买吧……申请预升级也蛮容易滴……

你out了,淘宝上3元半年正式版外送3年正版杀毒。点饭论坛的价太黑。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 08:02 , Processed in 0.102454 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表