楼主: zjf954
收起左侧

[讨论] 实验了下BG的主防

  [复制链接]
yylx168912
头像被屏蔽
发表于 2012-3-24 17:12:14 | 显示全部楼层
zjf954 发表于 2012-3-24 13:16

也帮忙测一下norton和bitdefender呗
rkka
发表于 2012-3-24 18:01:01 | 显示全部楼层
学习了 感谢分享
夜ㄝ殇
发表于 2012-3-24 18:11:40 | 显示全部楼层
感谢LZ的测试。有空可以测测国内的、、
ZJUER
发表于 2012-3-24 18:13:05 | 显示全部楼层
看见上来就用XT我就知道楼主在娱乐了……
360Tencent
发表于 2012-3-24 18:17:07 | 显示全部楼层
貌似NovaShield 的官方最新版数字签名停留在2010.6

将近两年不更新了,所以这也难怪
天山童姥
发表于 2012-3-24 18:18:31 | 显示全部楼层
看了这个测试,对BG彻底死心了,默默的打开D盘,右键-删除-回收站-清空
zjf954
 楼主| 发表于 2012-3-24 18:19:27 | 显示全部楼层
360Tencent 发表于 2012-3-24 18:17

BG里面的签名是2012年1月的。
zjf954
 楼主| 发表于 2012-3-24 18:20:31 | 显示全部楼层
本帖最后由 zjf954 于 2012-3-24 18:23 编辑
ZJUER 发表于 2012-3-24 18:13


只不过是用来检测的,又不是主要他来测试用。确实ARK工具不好防御,但是就微点 江民 360 金山来说 冰刃 狙剑 RKU的强制结束和恢复钩子都能防御,这就是差距,实打实的,而且都是很早就能防御了的,BG只要进入R0普通模式就能结束,钩子也不能自动恢复,都是有差距在的。而且挂SSDT真的已经是老的技术了,国内都不用了的
360Tencent
发表于 2012-3-24 18:23:30 | 显示全部楼层
本帖最后由 360Tencent 于 2012-3-25 11:01 编辑
zjf954 发表于 2012-3-24 18:19


2012年1月那个签名是BullGuard 自己的吧

http://www.novashield.com/Anti-Malware/Download-Free-Trial.aspx#

NovaShield Anti-Malware requires the 32-bit version of one the following:
        Windows XP
        Windows Vista
        Windows 7


官方的版本不支持64位系统,如果BullGuard 的 主防支持64位,那可能是BullGuard 再开发的,只是技术上能力不足或者其他原因没做大的改进
ZJUER
发表于 2012-3-24 18:24:27 | 显示全部楼层
zjf954 发表于 2012-3-24 18:20

只看看,不说话……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 04:09 , Processed in 0.109126 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表