楼主: yu88480
收起左侧

目前公认的几个典型的过卡巴主动防御的方法

[复制链接]
xqiafl
发表于 2007-10-1 19:48:20 | 显示全部楼层
2. div的方法


这个方法,是怎么个,操作法! LZ可否说明一下子。

还没听说过, 操作注册表能过卡巴主动的。 自我保护默认是开着的!

当然,有个合法程序, 是测试卡巴注册表监控的。 它可以过,但不知是如何搞的!
flo
发表于 2007-10-1 20:27:23 | 显示全部楼层
原帖由 xqiafl 于 2007-10-1 19:48 发表


这个方法,是怎么个,操作法! LZ可否说明一下子。

还没听说过, 操作注册表能过卡巴主动的。 自我保护默认是开着的!

当然,有个合法程序, 是测试卡巴注册表监控的。 它可以过,但不知是如何搞的!

它是想说hiv软转储吧,这个是可以过卡巴的。
不过卡巴其实是考虑到这个问题的,但是具体实现上有问题。
最新的227Beta貌似已经修正了。
siman.yu
发表于 2007-10-2 16:22:53 | 显示全部楼层
我现在用KAV7.0加COMODO
xqiafl
发表于 2007-10-2 21:51:04 | 显示全部楼层
这个方法,用的人也是比较少的哦!

[ 本帖最后由 xqiafl 于 2007-10-2 22:06 编辑 ]
yu88480
 楼主| 发表于 2007-10-3 00:21:38 | 显示全部楼层
有错误,做了更新!谢谢大家关注。

HIV 的方式其实是咔吧对一些注册表函数没有拦截
如果加进去的话 会有很多误报行为

[ 本帖最后由 yu88480 于 2007-10-3 23:59 编辑 ]
yu88480
 楼主| 发表于 2007-10-12 18:19:36 | 显示全部楼层
希望有经常混样本区的朋友给点参考意见,呵呵。
eubyo
发表于 2007-10-12 19:52:28 | 显示全部楼层
原帖由 yu88480 于 2007-10-3 00:21 发表
有错误,做了更新!谢谢大家关注。

HIV 的方式其实是咔吧对一些注册表函数没有拦截
如果加进去的话 会有很多误报行为

hiv方法以前我发贴讨论过,6.0的好像是671吧,已经可以拦截了,但需要将rd关闭
对于rd这块功能,可以装一个HIPS软件作为补充
yu88480
 楼主| 发表于 2007-10-12 21:44:09 | 显示全部楼层
原帖由 eubyo 于 2007-10-12 19:52 发表

hiv方法以前我发贴讨论过,6.0的好像是671吧,已经可以拦截了,但需要将rd关闭
对于rd这块功能,可以装一个HIPS软件作为补充



rd关闭?不会吧!
eubyo
发表于 2007-10-13 12:56:55 | 显示全部楼层
原帖由 yu88480 于 2007-10-12 21:44 发表



rd关闭?不会吧!

什么不会?你试一下就知道了
wei000
发表于 2007-10-13 12:59:46 | 显示全部楼层
真是太多...

咔吧就是过监控麻烦..

其他的很简单..方法也很多..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 04:07 , Processed in 0.096772 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表