查看: 1637|回复: 8
收起左侧

[已解决] 360沙箱运行程序小红伞还会报毒

 关闭 [复制链接]
roy20130
发表于 2012-3-5 15:28:25 | 显示全部楼层 |阅读模式
本帖最后由 roy20130 于 2012-3-6 07:53 编辑

先说明一下,我的杀软是360安全卫士+小红伞(本地监控)
今天下载了一个PDF砖word的软件。小红伞监控显示特洛伊木马,我就右键在360沙箱里运行,可是怎么还是报毒呢?沙箱不是隔离的虚拟环境么?难道这是不和谐的表现?
amalacc
发表于 2012-3-5 15:46:06 | 显示全部楼层
沙盘是重定向,不虚拟机那种完全虚拟化。
roy20130
 楼主| 发表于 2012-3-5 15:53:18 | 显示全部楼层
本帖最后由 roy20130 于 2012-3-5 16:57 编辑
amalacc 发表于 2012-3-5 15:46
沙盘是重定向,不虚拟机那种完全虚拟化。


刚才百度学习了,懂了 谢谢指导
-oAo-
发表于 2012-3-5 20:23:34 | 显示全部楼层
amalacc 发表于 2012-3-5 15:46
沙盘是重定向,不虚拟机那种完全虚拟化。

哦?这样呀?
lingbo110120
发表于 2012-3-5 22:04:00 | 显示全部楼层
-oAo- 发表于 2012-3-5 20:23
哦?这样呀?

就是这样
-oAo-
发表于 2012-3-6 09:23:51 | 显示全部楼层
lingbo110120 发表于 2012-3-5 22:04
就是这样

这个不清楚
22667999
发表于 2012-3-6 09:27:01 | 显示全部楼层
我还以为漏了呢。。
roy20130
 楼主| 发表于 2012-3-6 09:56:51 | 显示全部楼层
22667999 发表于 2012-3-6 09:27
我还以为漏了呢。。

我之前也是如此认为
roy20130
 楼主| 发表于 2012-3-6 10:01:36 | 显示全部楼层
通过重定向技术,把程序生成和修改的文件,定向到自身文件夹中。当然,这些数据的变更,包括注册表和一些系统的核心数据。通过加载自身的驱动来保护底层数据,属于驱动级别的保护。 来源于百度
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 21:35 , Processed in 0.122621 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表