楼主: 白日余晖
收起左侧

[讨论] 【本地查杀至上论】未来杀毒软件的发展方向

  [复制链接]
白日余晖
 楼主| 发表于 2012-8-11 18:50:18 | 显示全部楼层
guyue2011 发表于 2012-8-11 13:13
但是我不太赞成lz观点,因为毕竟可以写驱动的人是少数高手,大多数黑客都只是制作普通病毒,所以这时候的主 ...

驱动并不是非常难写,应该说还是比较好写的(如果这个驱动只是要获得权限而不是跟设备通信的话)。网上写驱动的教程以抓一大把……
白日余晖
 楼主| 发表于 2012-8-11 18:55:03 | 显示全部楼层
各位,主防的主要任务不是查杀病毒,而是防止其造成破坏。
前面已经说了,对付云不一定要逃过查杀,现在各家差不多都有云端虚拟化技术了,对付它应该是避免被上传到云端,现在的网络环境是根本不可能做的每次都上传的。
病毒一运行直接释放并加载驱动,各种行为分析通通无效!
白日余晖
 楼主| 发表于 2012-8-11 23:35:28 | 显示全部楼层
估计以后直接加载驱动提权的病毒会是主流吧,可能稍微伪装一下……
李白vs苏轼
发表于 2012-8-12 12:27:47 | 显示全部楼层
其实说白了,现在都靠社会工程学
一般连r0都不用进,达到目的就走人
白日余晖
 楼主| 发表于 2012-8-13 11:08:58 | 显示全部楼层
李白vs苏轼 发表于 2012-8-12 12:27
其实说白了,现在都靠社会工程学
一般连r0都不用进,达到目的就走人

小白的知识水平也会上涨的……
个人认为从这点讲,以前卡巴发现威胁时发出的猪叫声是很有效果的。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 03:49 , Processed in 0.097181 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表