查看: 1936|回复: 9
收起左侧

这个日志代表了什么?

[复制链接]
baerzake
发表于 2007-9-10 10:47:42 | 显示全部楼层 |阅读模式
RT,那个BLOCK HOOK是什么意思?阻止挂钩?是COMODO阻止了红伞和EQ挂钩还是红伞和EQ阻止了别的什么挂钩?对象为什么是空白?

[ 本帖最后由 baerzake 于 2007-9-10 10:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rcbblgy
发表于 2007-9-10 10:51:42 | 显示全部楼层
comodo阻止了EQ和红伞安装钩子。
一般出现在日志里的都是被阻止的事件。
baerzake
 楼主| 发表于 2007-9-10 10:55:12 | 显示全部楼层

回复 2楼 rcbblgy 的帖子

我已经把EQ和红伞设为信任程序了啊,如果阻止了钩子我红伞和EQ不是成了摆设?
baerzake
 楼主| 发表于 2007-9-10 11:06:53 | 显示全部楼层
我看了一下,是不是因为我把信任程序的保护规则全部改为YES造成的?如果改为是的话应该要把红伞和EQ排除吧?现在已经改回NO了,再观察观察,鸟语有时还是会忽悠人的,我原来以为YES是放行呢,现在看好象是保护,按PROTECT的意思来说

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rcbblgy
发表于 2007-9-10 11:10:44 | 显示全部楼层
感觉应该是V3的自我保护在起作用。看看它hook了多少入口点,难免有一些也是被EQ和红伞hook的,所以就冲突了呗。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rcbblgy
发表于 2007-9-10 11:12:15 | 显示全部楼层
从图中可以清楚的看出V3都有哪些保护
rcbblgy
发表于 2007-9-10 11:14:37 | 显示全部楼层
原来用SSM时,在IceSword的SSDT里看到一大片的红色,现在用V3,启动sreng会看到一大片的红,不知道这两种保护哪种更强一些,不容易被破坏掉。
baerzake
 楼主| 发表于 2007-9-10 11:17:32 | 显示全部楼层

回复 7楼 rcbblgy 的帖子

是这样吗?等下重启看看就知道是不是我的设置的问题还是你说的问题了.
baerzake
 楼主| 发表于 2007-9-10 11:42:00 | 显示全部楼层
原帖由 rcbblgy 于 2007-9-10 11:10 发表
感觉应该是V3的自我保护在起作用。看看它hook了多少入口点,难免有一些也是被EQ和红伞hook的,所以就冲突了呗。

你的看法是对的
ubuntu
发表于 2007-9-10 19:54:20 | 显示全部楼层
这个是进程保护的设置,设置成yes,应该是阻止EQ和红伞的进程被终止,被别的进程安装hook;日志很正常。

这种类型的hook和SSDT hook 是不一样的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 00:05 , Processed in 0.139264 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表