查看: 4507|回复: 35
收起左侧

[分享] 【老毒穿新還原軟體】

  [复制链接]
andyto202
发表于 2011-7-27 10:24:16 | 显示全部楼层 |阅读模式
最近心血來潮
想說試試新的影子看有沒有防護比較好
我用
Returnil Virtual System Lite 2011
去測試
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=268005
結果打穿
不管我主動防禦是否有開
在我有開的情況下
它有彈出視窗問我要不要執行cs.exe
我選了拒絕
結果開機照樣打穿
nazisoft
发表于 2011-7-27 10:45:32 | 显示全部楼层
本帖最后由 nazisoft 于 2011-7-27 19:30 编辑

测试了一下,穿透的是Explorer.exe这个文件,开机弹一个对话框。冰点、RVS和冰冻精灵开启了绿鹰还原保护器和360还原保护器依然被穿透,而还原精灵、还原卡、辛巴影子、易速还原和Shadow Defender无法被写透
wenjuner
发表于 2011-7-27 10:49:40 | 显示全部楼层
nazisoft 发表于 2011-7-27 10:45
大多数海外的硬盘还原没有任何防穿设计,开启360还原保护器后无法穿透

360还原保护器还是粉厉害的嘛~稀饭
小松鼠
发表于 2011-7-27 11:58:46 | 显示全部楼层
360还原保护器 不支持win7
小松鼠
发表于 2011-7-27 11:59:36 | 显示全部楼层
测试环境如果是win7呢?  还会被穿??
zby_1991
发表于 2011-7-27 12:50:06 | 显示全部楼层
果然老毒啊
rvs不给力啊~~~
andyto202
 楼主| 发表于 2011-7-27 13:41:24 | 显示全部楼层
nazisoft 发表于 2011-7-27 10:45
大多数海外的硬盘还原没有任何防穿设计,开启绿鹰还原保护器依然被穿透,但开启360还原保护器后无法穿透

請問360還原保護器是不是還要搭配還原軟體
我把它和rvs lite搭配
還是被穿了啊
nazisoft
发表于 2011-7-27 14:16:27 | 显示全部楼层
本帖最后由 nazisoft 于 2011-7-27 18:21 编辑
andyto202 发表于 2011-7-27 13:41
請問360還原保護器是不是還要搭配還原軟體
我把它和rvs lite搭配
還是被穿了啊


有盘网吧就像妓女,随时准备被穿,总有一天会全部被无盘网络所替代的
andyto202
 楼主| 发表于 2011-7-27 14:35:52 | 显示全部楼层
nazisoft 发表于 2011-7-27 14:16
如果是通过in\out指令直接向磁盘端口发送读写请求,那么理论上可以穿透一些还原,因为目前的还原都没有过 ...

謝謝您的回答
但是RVS本身有主動防禦
我在開啟的時候
運行cs.exe時
它說有一個hook.sys要運行
強烈建議我要拒絕
我選了拒絕了
結果也是壯烈犧牲了
wrj20080608
发表于 2011-7-27 15:51:22 | 显示全部楼层
来学习一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:47 , Processed in 0.108997 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表