12
返回列表 发新帖
楼主: liningaigo
收起左侧

[江民] 江民沙盒虚拟2000系统?

[复制链接]
zjb0923
发表于 2011-7-25 09:21:41 | 显示全部楼层
本帖最后由 zjb0923 于 2011-7-25 09:22 编辑

江民的沙盒并不是传统意义上的虚拟系统 这和sandbox之类的沙盘是不同的
江民沙盒主要是运用于对病毒行为的分析,虚拟病毒运行环境判断行为是否正常
一般来说江民沙盒是和主动防御连在一起 主要是判断病毒行为 拦截病毒运行
此外江民的  回滚功能也是和沙盒密切相关的

评分

参与人数 1经验 +5 收起 理由
士兵许三多 + 5 你太有才了~

查看全部评分

流年春去
发表于 2011-7-25 22:29:41 | 显示全部楼层
这个真不太懂
雨之神
发表于 2011-7-26 15:27:15 | 显示全部楼层
没看明白
sxtylif
发表于 2011-7-27 11:26:21 | 显示全部楼层
我大概明白了。
因为而95、98之流的驱动文件貌似都是.vxd,.sys在95、98自然加载不成功,而江民的主防可能拦截了.sys驱动的加载和写入,所以安天就把楼主的xp当作“2000'以下'”的版本。
把主动防御的系统加固关掉一般可以解决。
很难理解吗?
江民的沙盒说白了就是:记录程序的动作,有需要时把本体和生成物删掉,注册表项删掉。
这种改动是真实存在于系统中的。
举个例子,假设我今天买了一台笔记本。
后来,这台本本有质量问题,电源适配器短路了,塑料桌布被热皱了,家里的空气开关及时断开了。
我赶快拔下电源,抱着本本退货索赔。
然后换了一块同样的桌布。
那么,明天早晨,当我睁开眼睛,会发现家里的一切陈设没变,各物体状态和昨天早晨一模一样,那块桌布因为我的及时更换,没影响到环境。
只是,时间过去了一天,那逝去的一天,似乎不存在于这个世界上。
那一天是确实存在的,可是到最后,没有对历史产生任何的影响,因为我把它的破坏都按着它的方法恢复了,就像录像机倒带一样。
yb90928
发表于 2011-7-28 07:20:11 | 显示全部楼层
11楼是真理
ibc
发表于 2011-8-1 11:54:42 | 显示全部楼层
有独立版沙盒吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 12:54 , Processed in 0.110390 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表