楼主: zjf954
收起左侧

[讨论] 实验了下BG的主防

  [复制链接]
有非
发表于 2012-3-24 18:30:30 | 显示全部楼层
avg路过
sdzpmzj
发表于 2012-3-25 08:59:03 | 显示全部楼层
楼主辛苦,加分鼓励。
继续努力,造福坛友。
zjf954
 楼主| 发表于 2012-3-26 13:34:15 | 显示全部楼层
本帖最后由 zjf954 于 2012-3-26 13:35 编辑

最近看了很多国外的主防。发现国外对于内核驱动的升级并不热衷,还是停留在09年那时候的SSDT挂钩上,但是国内杀软这个技术已经淘汰了。可能国外的想法是升级规则或者云保护效率更高吧,但是确实国外的主防比国内的容易过,当然要排除云行为鉴定。发现BG的NS确实算是做得比较好的了。诺顿的技术用的19.5版还是停留在09年的瑞星第一代系统加固的内核水平,自保全靠挂的钩子,恢复了那几个和结束进程有关的钩子,或者索性恢复全部钩子,任务管理器就能顺利结束,BG至少恢复全部钩子后还是有其他的自保在的。这类病毒当年也是流行过的,记得这也是国内主防内核不断升级的原因。好像国外的病毒没国内花样这么多,还是说中国人对这方面确实有天赋?
Qoome
头像被屏蔽
发表于 2012-3-26 13:56:21 来自手机 | 显示全部楼层
zjf954 发表于 2012-3-26 13:34
最近看了很多国外的主防。发现国外对于内核驱动的升级并不热衷,还是停留在09年那时候的SSDT挂钩上,但是国 ...

你说对了,起码主防来说,数字和金山还有微点算是比国外的绝大多数还要好,现在国内的病毒不多,木马层出不穷,本地化做得不够好的还是难以防御。除非自己平时习惯好,不然最起码也要加个卫士稍微兰姐一下
sbjgkxz
发表于 2012-3-26 14:41:55 | 显示全部楼层
期待看看楼注测fs主防!自保就免了!
boxing
发表于 2012-3-26 17:39:35 | 显示全部楼层
喜欢这个红色的界面。
ELOHIM
发表于 2012-3-27 00:39:34 | 显示全部楼层
测试很不错。
yinhongchen
发表于 2012-3-27 07:33:59 | 显示全部楼层
我老觉得BD还卡了点
牆角寫檢討°
发表于 2012-3-27 09:48:59 来自手机 | 显示全部楼层
楼主,再试试诺顿360 6.0的主防吧?看看是否强悍?
抱金砖
发表于 2012-3-27 10:53:07 | 显示全部楼层
试试avira...  可惜avira的主防也很鸡肋..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 03:58 , Processed in 0.093901 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表