查看: 2926|回复: 5
收起左侧

Comodo FW 3.0的kernel hook情形

[复制链接]
ubuntu
发表于 2007-11-25 21:14:09 | 显示全部楼层 |阅读模式
转隔壁 ㄚ一 大人的测试:

測試時Comodo曾經因為衝突而退出GUI
不過測試結果讓人滿意,所有項目皆ALL PASS
下午 11:07:54: Driver loaded.
下午 11:07:59: Unable to disable BSODs.
下午 11:08:01: Hook found: NtAdjustPrivilegesToken
下午 11:08:01: Hook found: NtConnectPort
下午 11:08:01: Hook found: NtCreateFile
下午 11:08:01: Hook found: NtCreateKey
下午 11:08:01: Hook found: NtCreatePort
下午 11:08:01: Hook found: NtCreateSection
下午 11:08:01: Hook found: NtCreateSymbolicLinkObject
下午 11:08:02: Hook found: NtCreateThread
下午 11:08:02: Hook found: NtDeleteKey
下午 11:08:02: Hook found: NtDeleteValueKey
下午 11:08:02: Hook found: NtDuplicateObject
下午 11:08:02: Hook found: NtLoadDriver
下午 11:08:02: Hook found: NtOpenFile
下午 11:08:02: Hook found: NtOpenProcess
下午 11:08:02: Hook found: NtOpenSection
下午 11:08:02: Hook found: NtOpenThread
下午 11:08:02: Hook found: NtRenameKey
下午 11:08:02: Hook found: NtSetSystemInformation
下午 11:08:02: Hook found: NtSetValueKey
下午 11:08:02: Hook found: NtShutdownSystem
下午 11:08:02: Hook found: NtTerminateProcess
下午 11:08:02: Hook found: NtTerminateThread
下午 11:08:23: Unable to disable BSODs.
下午 11:08:25: Probing 21 function(s) started.
下午 11:08:25: Probing function NtConnectPort(DUDDDDDD) ...
下午 11:13:24: Function NtConnectPort passed the tests.
下午 11:13:24: Probing function NtCreateFile(DDODDDDDDDD) ...
下午 11:19:36: Function NtCreateFile passed the tests.
下午 11:19:36: Probing function NtCreateKey(BDODUDD) ...
下午 11:24:30: Function NtCreateKey passed the tests.
下午 11:24:30: Probing function NtCreatePort(DODDD) ...
下午 11:30:58: Function NtCreatePort passed the tests.
下午 11:30:58: Probing function NtCreateSection(DDODDDD) ...
下午 11:35:27: Function NtCreateSection passed the tests.
下午 11:35:27: Probing function NtCreateSymbolicLinkObject(DDOU) ...
下午 11:41:17: Function NtCreateSymbolicLinkObject passed the tests.
下午 11:41:17: Probing function NtCreateThread(DDODDDDD) ...
下午 11:49:08: Function NtCreateThread passed the tests.
下午 11:49:08: Probing function NtDeleteKey(B) ...
下午 11:49:36: Function NtDeleteKey passed the tests.
下午 11:49:36: Probing function NtDeleteValueKey(BU) ...
下午 11:51:34: Function NtDeleteValueKey passed the tests.
下午 11:51:34: Probing function NtDuplicateObject(DDDBDDD) ...
下午 11:57:12: Function NtDuplicateObject passed the tests.
下午 11:57:12: Probing function NtLoadDriver(U) ...
上午 12:00:12: Function NtLoadDriver passed the tests.
上午 12:00:12: Probing function NtOpenFile(DDODDD) ...
上午 12:06:09: Function NtOpenFile passed the tests.
上午 12:06:09: Probing function NtOpenProcess(DDOD) ...
上午 12:13:17: Function NtOpenProcess passed the tests.
上午 12:13:17: Probing function NtOpenSection(BDO) ...
上午 12:16:24: Function NtOpenSection passed the tests.
上午 12:16:24: Probing function NtOpenThread(DDOD) ...
上午 12:21:45: Function NtOpenThread passed the tests.
上午 12:21:45: Probing function NtRenameKey(BU) ...
上午 12:24:02: Function NtRenameKey passed the tests.
上午 12:24:02: Probing function NtSetSystemInformation(DDD) ...
上午 12:26:15: Function NtSetSystemInformation passed the tests.
上午 12:26:15: Probing function NtSetValueKey(BUDDDD) ...
上午 12:30:46: Function NtSetValueKey passed the tests.
上午 12:30:46: Probing function NtShutdownSystem(D) ...
上午 12:31:24: Function NtShutdownSystem passed the tests.
上午 12:31:24: Probing function NtTerminateProcess(PD) ...
上午 12:32:52: Function NtTerminateProcess passed the tests.
上午 12:32:52: Probing function NtTerminateThread(PD) ...
上午 12:34:25: Function NtTerminateThread passed the tests.
上午 12:34:25: Probing complete.


BSOD Kernel Hook 的蓝屏测试,全部PASS,结果表明Comodo 的开发人员很敬业、很专业。

参考: http://www.matousec.com/projects ... oftware-drivers.php
学习怪男
发表于 2007-11-26 15:25:26 | 显示全部楼层
不错支持一个~~~把ZA卸了,现在用这个哈~~~
mansoncat
发表于 2007-11-26 15:37:32 | 显示全部楼层
这个主要是测啥的?勾子?
星之梦
发表于 2007-11-26 16:56:38 | 显示全部楼层
应该是测试HOOK的稳定性吧,和前几个版本一样表现不错,GUI的稳定性再高点就更好了。
csu516
发表于 2007-11-26 17:52:06 | 显示全部楼层
原帖由 星之梦 于 2007-11-26 16:56 发表
应该是测试HOOK的稳定性吧,和前几个版本一样表现不错,GUI的稳定性再高点就更好了。

支持
tangzanbing
发表于 2007-11-27 20:06:00 | 显示全部楼层
期待comodoV3.0下一个版本更加完美和稳定!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 20:11 , Processed in 0.129084 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表