12
返回列表 发新帖
楼主: chen月
收起左侧

[求助] 想知道两个主防不冲突的原理?

[复制链接]
chen月
 楼主| 发表于 2012-11-21 22:45:28 | 显示全部楼层
本帖最后由 chen月 于 2012-11-21 22:47 编辑
jefffire 发表于 2012-11-21 21:32
上面几个都是什么跟什么呀

32位和64位系统的实现有区别。以32为为例,BD和360都对系统函数进行了hook,但 ...


就是BD和360主防的HOOK点不再一个层面上   就像飞机在不同高度飞  不会产生冲撞一样
jefffire
头像被屏蔽
发表于 2012-11-21 22:52:22 | 显示全部楼层
chen月 发表于 2012-11-21 22:45
就是BD和360主防的HOOK点不再一个层面上   就像飞机在不同高度飞  不会产生冲撞一样

就算在一个层面上 也不一定在同一个位置
chen月
 楼主| 发表于 2012-11-21 22:53:52 | 显示全部楼层
jefffire 发表于 2012-11-21 22:52
就算在一个层面上 也不一定在同一个位置

官人对BD和360的研究相当深入啊?你研究过这两款?
jefffire
头像被屏蔽
发表于 2012-11-21 23:05:14 | 显示全部楼层
chen月 发表于 2012-11-21 22:53
官人对BD和360的研究相当深入啊?你研究过这两款?

深入谈不上,业余爱好。多去看雪 CSDN等技术论坛,多找高手问问,多看看书,自己再动手实践实践,就知道了。
chen月
 楼主| 发表于 2012-11-21 23:08:21 | 显示全部楼层
本帖最后由 chen月 于 2012-11-21 23:10 编辑
jefffire 发表于 2012-11-21 23:05
深入谈不上,业余爱好。多去看雪 CSDN等技术论坛,多找高手问问,多看看书,自己再动手实践实践,就知道了 ...


谢谢你呀    对了你这个解释有没有链接可以让我学习下的   对BD 和360主防不冲突的解释
驴肉火烧
发表于 2012-11-22 10:07:58 | 显示全部楼层
jefffire 发表于 2012-11-21 21:32
上面几个都是什么跟什么呀

32位和64位系统的实现有区别。以32为为例,BD和360都对系统函数进行了hook,但 ...

J支柱能帮忙解释下64位和32的防御有什么不同吗,为什么BD在64的防护不如32位?这个问题纠结好久了
jefffire
头像被屏蔽
发表于 2012-11-22 16:10:03 | 显示全部楼层
驴肉火烧 发表于 2012-11-22 10:07
J支柱能帮忙解释下64位和32的防御有什么不同吗,为什么BD在64的防护不如32位?这个问题纠结好久了

最后一段已经解释了, x64微软不允许任何对系统内核的修改 ,杀软只能利用微软的标准接口如minifilter callback,因此如果微软的接口里对某个防御点没有call back 则很难在此点作出有效监控和拦截。
chen月
 楼主| 发表于 2012-11-22 19:38:42 | 显示全部楼层
jefffire 发表于 2012-11-22 16:10
最后一段已经解释了, x64微软不允许任何对系统内核的修改 ,杀软只能利用微软的标准接口如minifilter ca ...

那么岂不是64位系统杀软很多会无效?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 02:28 , Processed in 0.082937 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表