查看: 6246|回复: 26
收起左侧

[讨论] 一个新发现——DG老版可穿影子SD保护下的非系统盘

[复制链接]
yuan-0918
发表于 2013-4-8 13:51:06 | 显示全部楼层 |阅读模式
本帖最后由 yuan-0918 于 2013-6-25 16:33 编辑

早两天发了我收藏的DG版本,http://bbs.kafan.cn/thread-1526267-1-4.html

今天无意之中又发现了它的又一强大之处,发上来与大家一同探讨————另用3.3525专业版测试同样效果,3.5以及以后版本都无法穿SD


http://pan.baidu.com/share/link? ... 3&uk=3659685166

小Q截图-20130625162539.png

我电脑XP3系统未打任何补丁,安装星空大汉化的1.20355版本并全盘影子且重启继续影子模式,不断进行了各种测试,用此版本DG在影子下删除文件,复制文件,格式化分区均成功,重启也成功,表示穿破了SD影子的保护,在影子保护下的分区经DG格式化后重启显示为正常模式,随后用新版本4.01测试都不能突破SD的防护,且用新版DG格式化或删除文件随后开启旧版照样可看到文件,呵呵,有兴趣的测试下,看是否是我这个例
  
       看来如nazisoft大神所言“几乎百分之百的还原都防不住端口级读写磁盘,因为它们都是利用磁盘过滤来实现读写控制的,都没有从硬件层面实现保护” ,可否推断为此版DG是端口级别读写磁盘?  


重装系统安装最新版冰点还原7.51并全盘保护,所有DG版本无法穿透其防护,看来影子SD有待加强
yuan-0918
 楼主| 发表于 2013-4-8 14:55:46 | 显示全部楼层
本帖最后由 yuan-0918 于 2013-4-8 16:11 编辑

卸载安装最新1.20376官方原版开启全盘影子并重启持续影子,照样穿透,呵呵,有条件的试下能否穿了冰点或其他还原呵 1.jpg 2.jpg
wenjuner
发表于 2013-4-9 19:28:46 | 显示全部楼层
冰点保护下分区的文件压根无法强制删除,如图提示。

20130409192737.jpg
左岸麦田
发表于 2013-4-9 19:55:07 | 显示全部楼层
关注下,楼主新发现?
yuan-0918
 楼主| 发表于 2013-4-9 21:10:53 | 显示全部楼层
wenjuner 发表于 2013-4-9 19:28
冰点保护下分区的文件压根无法强制删除,如图提示。

请测试非系统下的分区
wenjuner
发表于 2013-4-9 21:14:23 | 显示全部楼层
yuan-0918 发表于 2013-4-9 21:10
请测试非系统下的分区

意义安在?
yuan-0918
 楼主| 发表于 2013-4-9 21:18:14 | 显示全部楼层
左岸麦田 发表于 2013-4-9 19:55
关注下,楼主新发现?

因手头没有蓝莲花样本,所以想到拿DG来测试的,兄长有条件也试下看是否是我这个别现象
yuan-0918
 楼主| 发表于 2013-4-9 21:20:49 | 显示全部楼层
wenjuner 发表于 2013-4-9 21:14
意义安在?

冰点也可全盘保护啊,DG向来无法删除系统分区文件
wenjuner
发表于 2013-4-10 09:11:03 | 显示全部楼层
yuan-0918 发表于 2013-4-9 21:20
冰点也可全盘保护啊,DG向来无法删除系统分区文件

测试无效,你的发现很遗憾,估计是个例
darkwolf_99
发表于 2013-4-10 09:41:45 | 显示全部楼层
wenjuner 发表于 2013-4-10 09:11
测试无效,你的发现很遗憾,估计是个例

冰点不错哦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 02:14 , Processed in 0.132988 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表