查看: 2671|回复: 20
收起左侧

[金山] 2012 是不是 不採用 SSDT hooks 呢?

[复制链接]
a256886572008
发表于 2011-6-26 18:56:25 | 显示全部楼层 |阅读模式
如題,我用 ARK 工具看,沒看到有 hooks

无名_肆
发表于 2011-6-26 18:57:21 | 显示全部楼层
不懂技术 来学习
李白vs苏轼
发表于 2011-6-26 18:59:37 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-6-26 19:21 编辑



恢复ssdt 对于病毒都无代价了
gj0120
发表于 2011-6-26 19:01:34 | 显示全部楼层
  饶了小白吧
a256886572008
 楼主| 发表于 2011-6-26 19:16:33 | 显示全部楼层
李白vs苏轼 发表于 2011-6-26 18:59


恢复ssdt 对于病毒都无代价了,那么有的话,是不是找抽呢

自保就可以防止 被恢復SSDT hooks 呀
李白vs苏轼
发表于 2011-6-26 19:19:35 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-6-26 19:30 编辑
a256886572008 发表于 2011-6-26 19:16
自保就可以防止 被恢復SSDT hooks 呀


可是已经没必要这样挂了、
毒霸2012在r3下是inline hook
hu3167343
发表于 2011-6-26 19:20:20 | 显示全部楼层
李白vs苏轼 发表于 2011-6-26 18:59


恢复ssdt 对于病毒都无代价了,那么有的话,是不是找抽呢

SSDT Hook 又不是一定是自保.
要恢复的话inline hook 也不难啊.
飞霜流华
发表于 2011-6-26 19:32:35 | 显示全部楼层
金山也没有这个了啊,和MSE一样了啊不过这样对于毒霸的兼容模式好处~
李白vs苏轼
发表于 2011-6-26 19:32:46 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-6-26 19:33 编辑
hu3167343 发表于 2011-6-26 19:20
SSDT Hook 又不是一定是自保.
要恢复的话inline hook 也不难啊.


这个点难以恢复的就是有一个判断的过程,需要搜索特征一样的匹配,若有一点没有操作好,就是蓝屏
不像ssdt,可以直接全搞
hu3167343
发表于 2011-6-26 19:36:38 | 显示全部楼层
李白vs苏轼 发表于 2011-6-26 19:32
这个点难以恢复的就是有一个判断的过程,需要搜索特征一样的匹配,若有一点没有操作好,就是蓝屏
不像 ...

兄弟 SSDT HOOK 也不一定恢复就简单滴.
看下我的这篇博文下面的评论再说吧. http://hi.baidu.com/hu3167343/bl ... 3e9fd238db49f5.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 06:51 , Processed in 0.129867 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表