楼主: 小喜儿之徒
收起左侧

[微点] 很纠结的一个问题,微点到底算不算HIPS?

  [复制链接]
诸葛头揪
发表于 2012-2-9 10:31:38 | 显示全部楼层
不用纠结于名词。铅笔里面不是铅,而是石墨,氢气球里面不是氢气,而是氦气。一个代号而已。
hwl573452046
发表于 2012-2-9 10:44:49 | 显示全部楼层
jefffire 发表于 2012-1-30 11:48
hips是微点的基础。上面有几楼说本质不同的,有本事微点不加载驱动,不hook,给我实现看看??

不加驱动、不hook,别的安软就可以吗?!
村支部书记
发表于 2012-2-9 13:06:11 | 显示全部楼层
jefffire 发表于 2012-1-30 11:48
hips是微点的基础。上面有几楼说本质不同的,有本事微点不加载驱动,不hook,给我实现看看??

高手啊
jefffire
头像被屏蔽
发表于 2012-2-9 15:46:07 | 显示全部楼层
本帖最后由 jefffire 于 2012-2-9 15:55 编辑
hwl573452046 发表于 2012-2-9 10:44
不加驱动、不hook,别的安软就可以吗?!


说hips和微点,勿说其他软件,扯开话题,谢谢。
旭日东升
发表于 2012-2-9 23:16:48 | 显示全部楼层
jefffire 发表于 2012-1-30 11:48
hips是微点的基础。上面有几楼说本质不同的,有本事微点不加载驱动,不hook,给我实现看看??

加载驱动,hook,难道就是hips?
jefffire
头像被屏蔽
发表于 2012-2-9 23:24:11 | 显示全部楼层
旭日东升 发表于 2012-2-9 23:16
加载驱动,hook,难道就是hips?

不要臆造结论,我可没说过。我说没有本质不同,不代表一模一样。
jefffire
头像被屏蔽
发表于 2012-2-9 23:36:06 | 显示全部楼层
本帖最后由 jefffire 于 2012-2-9 23:40 编辑
zhq445078388 发表于 2012-2-9 10:26
哈哈 一句说出核心

HIPS的技术是核心部分 只是实现方式和面向人群的不同


正解。

HIPS 和 微点 的整个运作流程基本上是一模一样的:

API拦截——》规则判断——》弹窗

只不过HIPS的规则由使用者自订,也就是你说的靠人脑,微点的规则由厂商拟定,也就是你说的靠程序。

从程序技术上说,基础都是API hook。不同之处在于微点有较复杂的内置规则(HIPS也有内置规则)。
旭日东升
发表于 2012-2-9 23:47:25 | 显示全部楼层
呵呵,假专家还挺理直气壮的。看不下去了走人

评分

参与人数 1经验 -10 收起 理由
挥泪斩情思 -10 禁止攻击他人

查看全部评分

jefffire
头像被屏蔽
发表于 2012-2-9 23:54:07 | 显示全部楼层
旭日东升 发表于 2012-2-9 23:47
呵呵,假专家还挺理直气壮的。看不下去了走人

无话可说,只能人身攻击了?为你悲哀。
zhq445078388
发表于 2012-2-10 09:06:25 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2012-2-10 12:51 编辑
jefffire 发表于 2012-2-9 23:36
正解。

HIPS 和 微点 的整个运作流程基本上是一模一样的:


其实根据我们的实验 简单的多步hips对系统影响很大 当一个程序运行时间很长后 日志会写的很多 而这些日志作为多步判断依据 会存放在内存 并且频繁被使用 所以会越来越慢。。比如江民的
微点倒是非常好玩   也不是很卡机

你可以看看 不论是卡巴的单步 江民的主防 BD的主防 g的主防 都比微点卡机的 卡很多~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:00 , Processed in 0.087749 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表