查看: 3223|回复: 20
收起左侧

[砖头] 彻底桑心!卫士x64压根没有驱动防火墙嘛。。

[复制链接]
myzuzong
发表于 2011-8-28 23:25:41 | 显示全部楼层 |阅读模式
一直疑惑于x64卫士为何从来不报驱动加载,但亲眼看到木马防火墙系统防御模块“驱动防护”几个大字,也就安心落意,无牵无挂了。

直至今日,亲身测试。编译一个简单驱动,加test sign,扔进win7x64,bcdedit -set testsigning on,安装最新版安全卫士,联网,load,成功!start,成功!卫士在托盘处静静地望着我,望眼欲穿哪

同一源代码,编译x86驱动,在32位win7环境下加载驱动,load,亲爱的卫士果断弹窗拦截,允许后start,再拦截

看来,x64驱动防火墙就是个传说。。

无图,置于真相嘛。。反正我也不上x网不干坏事,无所谓了
cxj3000
发表于 2011-8-28 23:46:51 | 显示全部楼层
大家都知道了,还有人不知道吗?
360 64位没有的东西还多着呢
billgates1996
发表于 2011-8-28 23:48:42 | 显示全部楼层
等待官人完善吧
q4585406
发表于 2011-8-28 23:54:17 | 显示全部楼层
x64不是不允许未签名驱动加载吗?手杀工具一款都没有,楼主还可编译驱动并成功加载?
g0ug0u
发表于 2011-8-29 08:46:24 | 显示全部楼层
q4585406 发表于 2011-8-28 23:54
x64不是不允许未签名驱动加载吗?手杀工具一款都没有,楼主还可编译驱动并成功加载?

lz已经说了:bcdedit -set testsigning on
virusdefender
发表于 2011-8-29 08:52:13 | 显示全部楼层
本帖最后由 virusdefender 于 2011-8-29 08:59 编辑


可能你的驱动有数字签名的原因吧,因为绝大多数有签名的文件是安全的,可是没有签名的驱动也无法加载,所以64位系统中360驱防就成了鸡肋。
还有,你的标题有个错别字。
woowu
发表于 2011-8-29 10:59:28 | 显示全部楼层
X64驱动自身保护机制比较好了
针对X64少了此类无关痛痒功能说不定更流畅
我现在只等360支持X64的沙箱
哪天正式支持了~~~就立马装
TIan宠物
发表于 2011-8-29 11:22:08 | 显示全部楼层
woowu 发表于 2011-8-29 10:59
X64驱动自身保护机制比较好了
针对X64少了此类无关痛痒功能说不定更流畅
我现在只等360支持X64的沙箱

某官人说过00X64不存在神马沙箱
星空下的吻
发表于 2011-8-29 11:29:33 | 显示全部楼层
x64暂时不防加载驱动
myzuzong
 楼主| 发表于 2011-8-29 11:39:00 | 显示全部楼层
星空下的吻 发表于 2011-8-29 11:29
x64暂时不防加载驱动

卫士的精髓不就在把好驱动加载的大门么。纵然x64有强制签名的存在,但能开启测试模式就是另一番天地。我用批处理开testsinging也未见360拦截。

以后不敢开testsinging了。

不防就不防咯,何必写“驱动防护”四个大字在哪里,欺骗我的感情、、、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:55 , Processed in 0.138303 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表