楼主: 独孤无语
收起左侧

[讨论] 国内杀软真的不能做到“深入系统底层”?

  [复制链接]
wakin
发表于 2012-12-16 21:03:59 | 显示全部楼层
我也进来学习下
独孤无语
 楼主| 发表于 2012-12-16 21:05:08 | 显示全部楼层
wwdboy 发表于 2012-12-16 20:54
闲着无事逛了一下国内区,乃们继续

明显已经得出结论鸟,继续不起来

帖子沉了,广而告之的意义没了,与其说是讨论,倒不如说是正名

周末愉快
a445441
发表于 2012-12-16 21:31:49 | 显示全部楼层
微点和费尔都是内核级别的杀毒软件,深入系统底层防御的哦
阿鲁卡德
发表于 2012-12-16 21:40:08 | 显示全部楼层
有点高端了,小白看都看不懂
独孤无语
 楼主| 发表于 2012-12-16 21:40:14 | 显示全部楼层
a445441 发表于 2012-12-16 21:31
微点和费尔都是内核级别的杀毒软件,深入系统底层防御的哦

本文讨论的就是系统底层是个什么东西。

结论就是:基本不是什么东西,直白的说:能获取微软许可的最高权限的就能称为深入系统底层。

是个杀软基本都能做到这一点,不要被噱头迷惑,听起来很虎,其实也就那样。

微点和费尔听说HIPS做得不错,具体没试过
CiInitialize
发表于 2012-12-16 21:47:30 | 显示全部楼层
雨诗媛 发表于 2012-12-16 20:16
所谓的绝对差别并不存在,一般都是大体上的对比得出的感性认识,比如应用了某些先进技术,具体到拦截进程一 ...

把PG理解成“白名单”实在让人笑喷了,这样还有人加人气,也只能在卡饭了。。

评分

参与人数 1人气 +1 收起 理由
zhq445078388 + 1 PG... 无视即可.那玩意 除了64位有用

查看全部评分

shucaiAiz
发表于 2012-12-16 21:50:13 | 显示全部楼层
受教,

oceanroar
发表于 2012-12-16 21:53:38 | 显示全部楼层
32位的windows下,国内应该还是有杀软比较深入底层的,毕竟32位的被研究得比较透。

64位的windows下,因为PatchGuard和微软提供的杀软标准接口的原因,估计深入底层就比较难了。不知道这个对杀软的能力有多大的影响。。。
独孤无语
 楼主| 发表于 2012-12-16 22:02:47 | 显示全部楼层
CiInitialize 发表于 2012-12-16 21:47
把PG理解成“白名单”实在让人笑喷了,这样还有人加人气,也只能在卡饭了。。

PG,什么东西我也不懂,就连百度百科也语焉不详。

这样吧,咱们把“硬件层”列为“层1”吧;

各种汇编啊,基础函数啊,驱动(?)列为“层2”;

系统内核就是“层3”了;

PG是不是位于“层4”,分开系统内核以及应用程序的这么个东西?

各种应用程序,面向用户的列为“层4以上”;

不知道这样理解PG,对不对,求科普解惑
独孤无语
 楼主| 发表于 2012-12-16 22:07:11 | 显示全部楼层
oceanroar 发表于 2012-12-16 21:53
32位的windows下,国内应该还是有杀软比较深入底层的,毕竟32位的被研究得比较透。

64位的windows下,因 ...

现在抢权限的东西比较少了,应该没什么影响。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 13:39 , Processed in 0.088434 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表