楼主: andyto202
收起左侧

[分享] 【老毒穿新還原軟體】

  [复制链接]
nazisoft
发表于 2011-7-29 16:10:11 | 显示全部楼层
本帖最后由 nazisoft 于 2011-7-29 16:10 编辑
hj5abc 发表于 2011-7-29 11:59
防止写底层磁盘+防止加驱+Shadow Defender可以防御以上这些情况么?


完全可以。
对于Ring3下无驱穿还原,拦截底层磁盘读写操作(实际上拦截写就可以了)
对于Ring0下穿还原,拦截驱动释放和加载
另外一些危险的操作也要禁止,论坛上各位大牛编写的规则都不错
由于SD具有文件转存和排除列表,要防止病毒利用SD的程序接口进行穿透(当然这种方法不通用)。用HIPS适当的做一些自我保护,最大乐观的防止病毒穿透

评分

参与人数 1人气 +1 收起 理由
hj5abc + 1 感谢解答~

查看全部评分

dopod2009
发表于 2011-7-29 19:33:29 | 显示全部楼层
这么强悍?
liu307921917
发表于 2011-7-30 00:20:53 | 显示全部楼层
andyto202 发表于 2011-7-29 08:56
冰點的防禦能力好像一般而已
很容易穿的

我一直都很喜欢用冰点还原,感觉不错,以前去网吧见装的也是冰点
andyto202
 楼主| 发表于 2011-8-1 08:55:58 | 显示全部楼层
nazisoft 发表于 2011-7-29 16:10
完全可以。
对于Ring3下无驱穿还原,拦截底层磁盘读写操作(实际上拦截写就可以了)
对于Ring0下穿还 ...

請問
防止写底层磁盘+防止加驱
是要搭配hips的軟體嗎
有什麼傻瓜軟體是預設把這兩個防護打開的嗎
nazisoft
发表于 2011-8-1 10:26:01 | 显示全部楼层
andyto202 发表于 2011-8-1 08:55
請問
防止写底层磁盘+防止加驱
是要搭配hips的軟體嗎

常见的还原软体都只防止加驱,而对底层磁盘操作没有拦截,如果只拦截驱动,不能做到完全防御。所以必须搭配HIPS,由于HIPS是手动的,所以要自己定义规则。印象中,好像只有辛巴影子系统既拦截驱动也防御底层磁盘操作。
ddmu
发表于 2011-8-3 16:55:20 | 显示全部楼层
小松鼠 发表于 2011-7-27 11:58
360还原保护器 不支持win7

很奇怪为什么这个软件要抛弃这个最新的操作系统。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:40 , Processed in 0.094780 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表