楼主: china_killer
收起左侧

[原创工具] 【12.13更新】火绒互联网安全软件2.0~~~~~欢迎使用。

  [复制链接]
webfly
发表于 2012-8-6 16:42:22 | 显示全部楼层
試了一下火绒系统诊断工具:
1.會安裝驅動sysdiag.sys, 但不會卸載
2.查看SSDT、ShadowSSDT沒發現sysdiag.sys, 而XueTr、PowerTool、SysReveal都有
3.Win32k顯示的是ShadowSSDT,ShadowSSDT與SSDT顯示的都一樣
4.SSDT無法顯示hook的module名稱:SYMEVENT.SYS(有裝Symantec)
5.Notifications的Process、Thread、Image,建議改為CreateProcess、CreateThread、LoadImage,較清楚
6.FSD Filters無法顯示hook的module名稱:sptd.sys(有裝DAEMON Tools Lite)
暫時就這些,OS:Win7 32bit
vardyh
发表于 2012-8-7 11:43:42 | 显示全部楼层
webfly 发表于 2012-8-6 16:42
試了一下火绒系统诊断工具:
1.會安裝驅動sysdiag.sys, 但不會卸載
2.查看SSDT、ShadowSSDT沒發現sysdiag ...


感谢提出这么详细的建议:)

1. 火绒剑和火绒盾共用一套核心驱动,所以驱动不卸载;
2. 隐藏掉火绒的钩子是为了让用户有机会发现火绒挂钩之前病毒的钩子;
3. 3张表和内核的真实数据保持一直,ShadowSSDT其实分为两部分,前一部分正常情况下和SSDT一样,后一部分是Win32k的系统调用表;
4. 待验证;
5. ok;
6. sptd.sys不是FSD Filter;
kf二月鸟
发表于 2012-8-7 12:50:13 | 显示全部楼层
为什么新的打不开
china_killer
 楼主| 发表于 2012-8-7 14:02:30 | 显示全部楼层
kf二月鸟 发表于 2012-8-7 12:50
为什么新的打不开

什么打不开????
fanz8382
发表于 2012-8-7 14:50:18 | 显示全部楼层
V0.0.92.7

系统防御监控开不开

系统托盘只能打开退出

系统win7 32位
kf二月鸟
发表于 2012-8-7 19:07:47 | 显示全部楼层
china_killer 发表于 2012-8-7 14:02
什么打不开????

好了。
zdlzp
发表于 2012-8-8 11:03:32 | 显示全部楼层
webfly
发表于 2012-8-8 11:58:09 | 显示全部楼层
vardyh 发表于 2012-8-7 11:43
感谢提出这么详细的建议:)

1. 火绒剑和火绒盾共用一套核心驱动,所以驱动不卸载;

1.建议ShadowSSDT与XueTr、PowerTool、SysReveal一樣,也不必有Win32k,较容易懂。
2.

与XueTr之SSDT比较

与XueTr之SSDT比较

3.

与XueTr之ShadowSSDT比较

与XueTr之ShadowSSDT比较

4.

与XueTr之FSD比较

与XueTr之FSD比较
yyt3150
发表于 2012-8-10 00:50:16 | 显示全部楼层
我今天又从装了火绒。。。安装过程依然出现蓝屏:我机器上装有Malware Defender和防火墙 Look 'n' Stop和AntiLogger。。我都关闭后安装顺利,但重启后系统假死。可能是驱动有冲突,具体是那个软件不清楚。
china_killer
 楼主| 发表于 2012-8-10 09:30:22 | 显示全部楼层
yyt3150 发表于 2012-8-10 00:50
我今天又从装了火绒。。。安装过程依然出现蓝屏:我机器上装有Malware Defender和防火墙 Look 'n' Stop和An ...

dump文件呀,你不能老喊有问题,一让你发dump 就不回我了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 10:24 , Processed in 0.099551 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表