楼主: woai_jolin
收起左侧

[分享] 有了SVS 还需要用虚拟机 影子系统 来运行可疑程序吗!还需要用HIPS来看行为吗!

[复制链接]
kuririn
发表于 2007-7-29 17:35:48 | 显示全部楼层
原帖由 hwwgo 于 2007-7-29 17:02 发表
以svs目前的技术来看,它一款非常不安全的sandbox.

它不能取代虚拟机,不能取代影子系统,更不能取代 hips .

楼主用它测试一下病毒就能深切体会得到的了.


只要允許加載操作底層的東東 沒有啥是安全的吧
hj5abc
发表于 2007-7-29 17:42:06 | 显示全部楼层
影子不一定..影子应该算底层的吧? 昨天看了一篇关于卸载影子的,发现确实很麻烦.
其中有一个snpshot.sys竟然是引导加载的驱动.
hwwgo
发表于 2007-7-29 18:29:36 | 显示全部楼层
原帖由 kuririn 于 2007-7-29 17:35 发表


只要允許加載操作底層的東東 沒有啥是安全的吧


sandboxie防住了,svs则没有.
kuririn
发表于 2007-7-29 18:55:00 | 显示全部楼层
原帖由 hwwgo 于 2007-7-29 18:29 发表


sandboxie防住了,svs则没有.


sandboxie防住了 軟件也壞了

要防住比較簡單 攔截就好啦

困難的是沒設防的要如何兼顧安全性 不過這還真不簡單

另外發現影子對於安裝好需要 重啟 的沒用

重啟直接進影子系統結果重啟前裝的都不見了

不過這樣我們幹麻安裝啊
hwwgo
发表于 2007-7-29 19:26:29 | 显示全部楼层
楼上不要钻牛角尖

既想马儿跑得快,又想马儿不吃草.

sandbox 安全第一.
kuririn
发表于 2007-7-29 19:42:55 | 显示全部楼层
原帖由 hwwgo 于 2007-7-29 19:26 发表
楼上不要钻牛角尖

既想马儿跑得快,又想马儿不吃草.

sandbox 安全第一.


問題是他漏的東東是啥

對我們有危害不
hwwgo
发表于 2007-7-29 19:49:34 | 显示全部楼层
测鸽子
hj5abc
发表于 2007-7-29 19:55:57 | 显示全部楼层
原帖由 kuririn 于 2007-7-29 18:55 发表
另外發現影子對於安裝好需要 重啟 的沒用
重啟直接進影子系統結果重啟前裝的都不見 ...

影子的确不适合测试要重启的软件..但光用来测试软件就太浪费了.
saga3721
发表于 2007-7-29 20:04:19 | 显示全部楼层

回复 #138 hj5abc 的帖子

还能干嘛
jpzy
发表于 2007-7-29 20:11:04 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=113091&extra=page%3D1

SVS新人使用教程,大家多多捧场啊!!

[ 本帖最后由 jpzy 于 2007-7-29 21:03 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:19 , Processed in 0.097432 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表