楼主: luchy6
收起左侧

[求助] 360卫士工作在应用层还是内核层

  [复制链接]
love22
发表于 2012-4-17 19:05:49 | 显示全部楼层
是在内核层的!还有LZ问的几个引擎工作,除云引擎不能关闭外,其它的都可以设置的
cyk553312
发表于 2012-4-17 19:34:21 | 显示全部楼层
大部分应该是应用层,只有木马防火墙、查杀木马这些是内核层,看一下那些加了驱动、写了服务,那基本上就是在内核层了。
关闭,只是进程关闭,驱动和服务并不能完全关闭,要想完全关闭,可以取消自保和开机启动并重启(不推荐)。
木马防火墙主要是360云主防,但有时QVM有入监控,启发式引擎没见过发威(具体怎么回事不清楚)。网盾是好像只是云联动(仍然不清楚)。
胡小龙军
发表于 2012-4-18 06:15:52 | 显示全部楼层
明显是内核层面,
z13667152750
发表于 2012-4-18 13:07:15 | 显示全部楼层
猥琐帝 发表于 2012-4-17 09:14
应该是应用层,因为用冰刃的时候,没看到360有内核勾子

因为冰刃检测不到而已

就连XT也不能直接检测到360的钩子

因为采用的是特殊的hook方式
xiaofeizei
头像被屏蔽
发表于 2012-4-18 14:42:52 | 显示全部楼层
z13667152750 发表于 2012-4-18 13:07
因为冰刃检测不到而已

就连XT也不能直接检测到360的钩子

看来很猥琐啊
z13667152750
发表于 2012-4-18 17:10:58 | 显示全部楼层
xiaofeizei 发表于 2012-4-18 14:42
看来很猥琐啊

不是猥琐,360也没有用什么特别的方法隐藏自己的hook

只是在360之前没人hook那个 位置,所以这些ark都不会特意检测这个函数
xiaofeizei
头像被屏蔽
发表于 2012-4-18 17:11:51 | 显示全部楼层
z13667152750 发表于 2012-4-18 17:10
不是猥琐,360也没有用什么特别的方法隐藏自己的hook

只是在360之前没人hook那个 位置,所以这些ark都不 ...

了解了,3q
╭ァの修罗
发表于 2012-4-18 17:47:44 | 显示全部楼层
肯定内核层
╭ァの修罗
发表于 2012-4-18 17:48:57 | 显示全部楼层
cyk553312 发表于 2012-4-17 19:34
大部分应该是应用层,只有木马防火墙、查杀木马这些是内核层,看一下那些加了驱动、写了服务,那基本上就是 ...

设置问题,要把启发的防护功能手动打开的,不过误报蛮严重的
xxygttt
头像被屏蔽
发表于 2012-4-18 18:03:08 | 显示全部楼层
z13667152750 发表于 2012-4-18 17:10
不是猥琐,360也没有用什么特别的方法隐藏自己的hook

只是在360之前没人hook那个 位置,所以这些ark都不 ...

这个.....
高人,长见识了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 12:09 , Processed in 0.093754 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表