楼主: woai_jolin
收起左侧

[分享] 有了SVS 还需要用虚拟机 影子系统 来运行可疑程序吗!还需要用HIPS来看行为吗!

[复制链接]
ykz1991
发表于 2007-7-21 11:41:35 | 显示全部楼层
清理Temp文件夹试试
左手
发表于 2007-7-22 01:44:48 | 显示全部楼层
有机会试下~~~~~~~~~~
kuririn
发表于 2007-7-25 15:16:57 | 显示全部楼层
提示:需要在系统中安装驱动或要随着系统启动服务的软件都不能安装在虚拟层中,如AutoCAD 2002、2004、2005、2006、Alcohol 120%等虚拟光驱类的软件、KAV等反病毒软件。

什麼意思

我驅動 and 服務 都可以安裝在虚拟层中啊

裝完也能正常操作啊

取消激活層 就回復到原來的樣子了

然後導出我要的圖後 就刪除層了






另外SVS 最大的問題就是 會漏進程

也就是 取消激活层 無法終止進程

我自己測試時也是這樣

於是我故意上了個毒網

結果並沒有漏了病毒的進程 奇怪.....

這下我終於知道為什麼大家會覺得 svs 漏進程了

因此我就再測試一次之前的

果然程序的進程成功的被終止了 呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jpzy
发表于 2007-7-25 17:29:36 | 显示全部楼层
呵呵,原来可以搞驱动啊!
这个东东真好!!
适合我这种不喜欢鼓捣虚拟机,也不喜欢重启开影子的人!!!
kuririn
发表于 2007-7-25 19:02:52 | 显示全部楼层
原帖由 jpzy 于 2007-7-25 17:29 发表
呵呵,原来可以搞驱动啊!
这个东东真好!!
适合我这种不喜欢鼓捣虚拟机,也不喜欢重启开影子的人!!!


不過加了驅動 or 服務 會導致

取消激活層 發生錯誤

因為終止不了進程

這時候只要用冰刃終止相關進程

就可以順利 取消激活層 了
woai_jolin
 楼主| 发表于 2007-7-25 19:16:14 | 显示全部楼层
原帖由 kuririn 于 2007-7-25 19:02 发表


不過加了驅動 or 服務 會導致

取消激活層 發生錯誤

因為終止不了進程

這時候只要用冰刃終止相關進程

就可以順利 取消激活層 了

看来你没有明白SVS
取消激活层并不代表删除
kuririn
发表于 2007-7-25 19:24:44 | 显示全部楼层
原帖由 woai_jolin 于 2007-7-25 19:16 发表

看来你没有明白SVS
取消激活层并不代表删除


你才沒明白我說啥哩

取消激活層 就回復到原來的樣子了

然後導出我要的圖後 就刪除層了

這兩句是我樓上說的
woai_jolin
 楼主| 发表于 2007-7-25 20:00:20 | 显示全部楼层

回复 #67 kuririn 的帖子

没看见你后面所说的那句话
jpzy
发表于 2007-7-25 20:10:47 | 显示全部楼层
呵呵,原来是无法取消激活层啊,我还以为它不监视驱动和自启动文件夹呢!
不过,结束了进程,但是驱动还在怎么办?

[ 本帖最后由 jpzy 于 2007-7-25 20:11 编辑 ]
woai_jolin
 楼主| 发表于 2007-7-25 20:16:45 | 显示全部楼层
原帖由 jpzy 于 2007-7-25 20:10 发表
呵呵,原来是无法取消激活层啊,我还以为它不监视驱动和自启动文件夹呢!
不过,结束了进程,但是驱动还在怎么办?

向symantec问一问
到现在我还没有将svs研究透
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:34 , Processed in 0.104914 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表