查看: 7599|回复: 51
收起左侧

[讨论] 360什么时候用微驱动了?

  [复制链接]
wowowo
发表于 2012-6-27 14:15:09 | 显示全部楼层 |阅读模式
好久没用360了,,,,哪位知情者来说下?从那个版本开始的?

和微软的MSE一样了. 不再是hook CopyFileAEX之类的了.






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
貝殼 + 1 看也知道MJ寫的=)

查看全部评分

哈的189
头像被屏蔽
发表于 2012-6-27 14:21:53 | 显示全部楼层
学习,看不懂。
屋里头
发表于 2012-6-27 14:31:42 | 显示全部楼层
这是360沙箱吧
清幻梦沁
头像被屏蔽
发表于 2012-6-27 14:35:41 | 显示全部楼层
屋里头 发表于 2012-6-27 14:31
这是360沙箱吧

貌似是,但是用的就是微驱动的技术啊,不是hook api之类的老技术.
myzuzong
发表于 2012-6-27 14:38:00 | 显示全部楼层
360沙箱从第一个版本就是fs minifilter
BootLoader
头像被屏蔽
发表于 2012-6-27 15:16:08 | 显示全部楼层
清幻梦沁 发表于 2012-6-27 14:35
貌似是,但是用的就是微驱动的技术啊,不是hook api之类的老技术.


sfilter框架也不是hook api,主防的文件防护09年开始就是sfilter框架了

MiniFilter和Sfilter本质上并无不同,实际都是file system filter,只是MiniFilter更易编写。

评分

参与人数 3经验 +6 人气 +2 收起 理由
FOXFFF + 1 感谢解答: )
wenjuner + 1 感谢解答: )
七宝 + 6 感谢解答: )

查看全部评分

清幻梦沁
头像被屏蔽
发表于 2012-6-27 15:17:17 | 显示全部楼层
BootLoader 发表于 2012-6-27 15:16
sfilter框架也不是hook api,主防的文件防护09年开始就是sfilter框架了

MiniFilter和Sfilter本质上并 ...


感谢高人指点!!!内核的东西刚刚接触!还没进去.
wowocock
发表于 2012-6-27 15:31:50 | 显示全部楼层
minifilter 的好处是简单方便,任何人花几分钟就可以写文件过滤了。但要写的好,还要稍微熟悉下。
其由Fltmgr来管理,所以必须2K SP4的某个ROLLBACK的版本以后才能支持。

评分

参与人数 2人气 +2 收起 理由
kmelon + 1 f
FOXFFF + 1 膜拜下...

查看全部评分

XMonster
发表于 2012-6-27 15:53:21 | 显示全部楼层
清幻梦沁 发表于 2012-6-27 15:17
感谢高人指点!!!内核的东西刚刚接触!还没进去.

他就是mj,乃楼下也是大牛.
李白vs苏轼
发表于 2012-6-27 16:18:11 | 显示全部楼层
楼主是在讲笑话吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:47 , Processed in 0.131649 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表