查看: 7986|回复: 40
收起左侧

[讨论] 安全卫士64位下使用VT的作用

  [复制链接]
wowocock
发表于 2013-10-9 16:00:43 | 显示全部楼层 |阅读模式
说了那么多,大家可能还不知道加了VT到底有什么用。归根到底就是加强了自保,大家知道32位下有类似的HOOKPORT来掌管SSDT ,SSDT SHADOW表等的处理,但在64位下,由于PATCH GUARD导致了无法做类似的HOOK,从而对自保产生了很大的影响,虽然微软提供了一些CALL BACK来提供一些保护,但实际上作用很有限,而通过VT技术可以绕过微软的PATCH GUARD 达到32位下HOOKPORT的同样作用,大家可以试试在WIN8 64位下,通过任务管理器的结束任务,可以结束所有的杀软进程,但只要开启了VT模式,就无法结束360的自保进程了,当然还可以增加很多其他的保护等。大家有兴趣可以自己测试看看。

评分

参与人数 4经验 +30 人气 +3 收起 理由
XMonster + 30 版区有你更精彩: )
轻巧夺命 + 1 感谢解答: )
Flameocean + 1 大肉鸡哥威武霸气
jefffire + 1 赞一个!

查看全部评分

jefffire
头像被屏蔽
发表于 2013-10-9 16:02:39 | 显示全部楼层
本来想开一贴的,实验回来大肉鸡已经发了
§夢非夢§
发表于 2013-10-9 16:12:04 | 显示全部楼层
现在我实体机系统还是64位win8.1,没有测试督导内测。
看坛子有人说开了VT防护不能运行虚拟机软件,这会让不少人感到纠结
guidanba
发表于 2013-10-9 16:33:33 | 显示全部楼层
http://bbs.kafan.cn/forum.php?mo ... &fromuid=578055
有类似判断 。

不知急救箱在64位系统运行中的自保需要VT引擎吗?
wowocock
 楼主| 发表于 2013-10-9 16:38:09 | 显示全部楼层
guidanba 发表于 2013-10-9 16:33
http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=1634843&pid=29676664&fromuid=578055。
...

急救箱中没必要,因为不同于卫士的常驻。当然在卫士目录下的急救箱应该也可以共享卫士的安全保护。
李白vs苏轼
发表于 2013-10-9 16:44:38 | 显示全部楼层
支持一下大肉鸡
xzhlksh
发表于 2013-10-9 16:51:09 | 显示全部楼层
前排膜拜,学习了
TIan宠物
发表于 2013-10-9 17:00:46 | 显示全部楼层
小白问下,那病毒可否也借助VT的路径实现获得计算机的控制权?
wowocock
 楼主| 发表于 2013-10-9 17:05:37 | 显示全部楼层
本帖最后由 wowocock 于 2013-10-9 17:08 编辑
TIan宠物 发表于 2013-10-9 17:00
小白问下,那病毒可否也借助VT的路径实现获得计算机的控制权?


理论上也可以,比如通过BOOTKIT从MBR或VBR获得启动后,在360之前抢占VMX root导致后者的失败。但实际上影响不大,因为安全卫士的VT主要还是针对RING3级别的防护,RING0级别的对抗本就没有绝对。
zhq445078388
发表于 2013-10-9 17:14:41 | 显示全部楼层
还是HOOKPORT.sys文件么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:30 , Processed in 0.129071 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表