楼主: yjwfdc
收起左侧

[技术原创] 卡饭首发,电脑安全卫队 之 QQ黏虫侦探 1.3.2 防止假冒QQ 20120311更新 支持QQ2012修正

  [复制链接]
李白vs苏轼
发表于 2011-11-25 14:48:09 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-11-25 14:49 编辑
谦和 发表于 2011-11-24 18:34
当时我就笑喷了。。。
哈哈哈


应该是一个while循环把

一直在捕获QQ进程

其实这样设计并不好

直接开这个防护同时开qq好了
悟心之道
发表于 2011-11-25 15:02:43 | 显示全部楼层
本帖最后由 悟心之道 于 2011-11-25 15:04 编辑
yjwfdc 发表于 2011-11-24 21:05
不连网,不写注册表,不写启动项,不修改文件,还有什么可怕的?

你觉得可怕是因为那窗口跟着QQ窗口移动吧 ...


"不连网,不写注册表,不写启动项,不修改文件"就真的不可怕了?有点怀疑
自己不用连网,别的合法软件帮干点活,行不行啊
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-11-25 15:47:13 | 显示全部楼层
杀软研究员小柯 发表于 2011-11-25 14:06
是不是进程注入拦截啊

不是
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-11-25 15:51:45 | 显示全部楼层
李白vs苏轼 发表于 2011-11-25 14:48
应该是一个while循环把

一直在捕获QQ进程

顶楼已经说过了,迟些会这样做,不这样做是怕用的人不信任这个软件.



yjwfdc
头像被屏蔽
 楼主| 发表于 2011-11-25 15:55:36 | 显示全部楼层
悟心之道 发表于 2011-11-25 15:02
"不连网,不写注册表,不写启动项,不修改文件"就真的不可怕了?有点怀疑
自己不用连网,别的合法软 ...

不加驱不注入不远程是没任何软件帮你的.
悟心之道
发表于 2011-11-25 16:08:46 | 显示全部楼层
yjwfdc 发表于 2011-11-25 15:55
不加驱不注入不远程是没任何软件帮你的.

我只知道很多安全软件都不管你是否改写非执行文件。txt,doc...,这些文件真的不能当桥用啊?
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-11-25 16:15:17 | 显示全部楼层
悟心之道 发表于 2011-11-25 16:08
我只知道很多安全软件都不管你是否改写非执行文件。txt,doc...,这些文件真的不能当桥用啊?

已经说过了,不改文件.
悟心之道
发表于 2011-11-25 16:16:57 | 显示全部楼层
yjwfdc 发表于 2011-11-25 16:15
已经说过了,不改文件.

云安全说了不上传(文件特征、文件、用户信息),可是...
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-11-25 16:21:51 | 显示全部楼层
悟心之道 发表于 2011-11-25 16:16
云安全说了不上传(文件特征、文件、用户信息),可是...

可以用hips跟踪一下,除了在临时文件夹写一个互斥文件外,不改任何文件,
这个互斥文件一天重写多次,但每次的内容不变.
悟心之道
发表于 2011-11-25 16:25:18 | 显示全部楼层
yjwfdc 发表于 2011-11-25 16:21
可以用hips跟踪一下,除了在临时文件夹写一个互斥文件外,不改任何文件,
这个互斥文件一天重写多次,但每次 ...

我不是质疑你这软件本身是否可信,
仅仅是针对你说的那句话,实际缺少有效可信软件监控,就很难说。
算了,茶舍混聊呢,还开心安全,你玩吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:29 , Processed in 0.084321 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表