楼主: 飞霜流华
收起左侧

[技术探讨] MSE监控法器之月光宝盒~(似乎只支持win7)

[复制链接]
飞霜流华
 楼主| 发表于 2011-8-29 21:50:19 | 显示全部楼层
hj5abc 发表于 2011-8-29 21:36
KITTY误会了~

总觉得MSE有种新文件的标记方式 , 只要监控健在 , 就不能逃过MSE~

我也感觉如此,或者就是有快照功能,能对比找出多出来的文件,不过说快照太悬了
ps:是lion king,不是hello kitty
深雅爱哲
发表于 2011-8-29 21:54:24 | 显示全部楼层
这个微软家的东西越来越强悍了,更多惊喜等待白狮发现,我来围观!
qzmxy2006
头像被屏蔽
发表于 2011-8-29 22:13:22 | 显示全部楼层
这个没测试过 待会试试 貌似很给力
音无结弦
发表于 2011-8-29 23:53:01 | 显示全部楼层
改日试试
驭龙
发表于 2011-8-30 06:54:58 | 显示全部楼层
本帖最后由 zdshsls 于 2011-8-30 08:19 编辑

白狮子,你这个问题不要小题大做好不好,什么月光宝盒啊,什么FEP没有这个功能啊,真正的原因就是NTFS的机制,NTFS记录了新写入硬盘的文件,而这些文件没有被MSE标记过,所以在MSE的实时监控重新启动以后,会扫描这些没有被扫描的新文件,事情就这么简单。

FEP没有你说的功能是因为你测试的系统是XP 默认为FAT32。

去学学我的帖子吧
http://bbs.kafan.cn/thread-1061093-1-1.html

引用一晴空的一句话:
NTFS技术主要在于他能够提供一种相当于文件名单记录的东西,MSE等软件可以通过该名单来进行快速甄别,只需扫描新的文件,而不需扫描扫过的文件,也就是,MSE能依靠扫描数据流来降低对性能的影响
heronline2011
发表于 2011-8-30 08:43:57 | 显示全部楼层
意思是说,mse可以自动实时扫描对不对?及时中途关闭了,它也可以自动再次检测新增文件?
wakin
发表于 2011-8-30 09:12:30 | 显示全部楼层
MSE好给力,哇哈哈哈哈
wakin
发表于 2011-8-30 09:12:47 | 显示全部楼层

本帖最后由 wakin 于 2011-8-30 09:14 编辑

选杀软就选MSE,没错的!
飞霜流华
 楼主| 发表于 2011-8-30 11:53:48 | 显示全部楼层
heronline2011 发表于 2011-8-30 08:43
意思是说,mse可以自动实时扫描对不对?及时中途关闭了,它也可以自动再次检测新增文件?

可以这么说~
hx1997
发表于 2011-8-30 15:29:51 | 显示全部楼层
本帖最后由 hx1997 于 2011-8-30 15:30 编辑

NTFS有一种更变日志,存于文件系统中,文件更改都会被计入日志里,是文件监视的一种新方法~

微软官方叫它Change Journals,MSDN也有介绍
http://msdn.microsoft.com/en-us/library/aa363798(v=vs.85).aspx
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:30 , Processed in 0.089746 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表