查看: 5491|回复: 22
收起左侧

[讨论] 哪种方式更好? HOOK VS Filter Driver on FSD

[复制链接]
chujunci
发表于 2012-7-11 21:51:51 | 显示全部楼层 |阅读模式
本帖最后由 chujunci 于 2012-7-11 21:57 编辑

在恶意行为监控中有两种常见的方法:

1.可能很多人都会想到用放各种HOOK的方法解决



2.可能还有一些人会想到用文件过滤驱动来解决




在网上大致分为两派:

一派认为:用HOOK的方式才是正道

另一派认为:用文件过滤驱动同样可以解决问题



一派认为:用文件过滤驱动比较麻烦,放HOOK比较省事

另一派认为:用文件过滤驱动安全性,效率更高,用HOOK容易出现各种问题。
MagicFuzzX
发表于 2012-7-11 22:00:35 | 显示全部楼层
微软向来推荐filter,而不是hook,稳定性两则无法对比
chujunci
 楼主| 发表于 2012-7-11 22:03:41 | 显示全部楼层
MagicFuzzX 发表于 2012-7-11 22:00
微软向来推荐filter,而不是hook,稳定性两则无法对比

哈哈!现在很多还是喜欢用HOOK来解决问题啊!
Humhook
发表于 2012-7-11 22:11:05 | 显示全部楼层
HOOK 太多会影响系统性能
MagicFuzzX
发表于 2012-7-11 22:29:12 | 显示全部楼层
chujunci 发表于 2012-7-11 22:03
哈哈!现在很多还是喜欢用HOOK来解决问题啊!

文件过滤驱动没几个不用filter,而是fsd hook的
yloko
发表于 2012-7-11 22:32:19 | 显示全部楼层
这几天在思考第四代杀软,等我有头续再告你哈,,。。。。。。。。。

反正指定不是hook或驱动。。。。。。。
Howl
发表于 2012-7-11 23:34:40 来自手机 | 显示全部楼层
每个公司每个程序员都有个自的喜好,不管用什么方法能达到目的就ok
zhq445078388
发表于 2012-7-12 10:51:01 | 显示全部楼层
过滤驱动比较省事 hook的话 各种漏  很蛋疼
谢新
发表于 2012-7-12 10:53:04 来自手机 | 显示全部楼层
过滤驱动好
jefffire
头像被屏蔽
发表于 2012-7-12 11:44:48 | 显示全部楼层
FSD hook 各种不稳定 现在除了急救箱专杀可能还有 几乎没人用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-19 05:12 , Processed in 0.096859 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表