楼主: 风华忧残
收起左侧

[讨论] 360的核晶防护技术在别的杀软中有没有类似的?

  [复制链接]
zhq445078388
发表于 2013-11-18 09:55:15 | 显示全部楼层
CiInitialize 发表于 2013-11-11 01:35
第一个回帖句子有点歧义,稍微整理了一下:
1.不防驱动加载是不行的,防的话,可以显式地防(例如360主防 ...

@feiren 如卡巴某驱动会在内核申请空间然后加载驱动.这样加载的驱动根本不再内核模块列表中. 如果不防驱动.有可能就从其他地方先把拥有如此加载驱动功能的驱动程序先加上去.

这样一来.所谓的内核rookit防护.根本无法追踪到来源
feiren
发表于 2013-11-18 20:46:08 | 显示全部楼层
zhq445078388 发表于 2013-11-18 09:55
@feiren 如卡巴某驱动会在内核申请空间然后加载驱动.这样加载的驱动根本不再内核模块列表中. 如果不防驱动 ...

之前一直怀疑微点,BD的AVC,Gdata的Behavior Blocker,诺顿的sonar的机制是否存在缺憾,现在看来这种怀疑的正确的了?这种机制是不防程序的单步动作,只靠多步检测,一个加载驱动只是单步却不拦截,但这个单步很关键,一旦放过了,就很难回去了吧?如此说,这种机制只能应付“较低杀伤力+较多传统动作”的病毒了?不然一个加驱,就rootkit形成了。(这里不考虑:360,comodo,卡巴之类单步主防的防加驱,是否100%防所有加驱方式)
ccsfuture
发表于 2013-11-18 23:20:01 | 显示全部楼层

RE: 360的核晶防护技术在别的杀软中有没有类似的?

jefffire 发表于 2013-11-10 12:02
笑而不语。瑞星的虚拟执行技术甩你八百条街 。 刘刚你说是不是。

内容请问这个和沙盘冲突么
yaoyunjia
发表于 2013-11-19 09:59:35 | 显示全部楼层
就管家处理误报的效率,真是肯爹,每次上报都得等一星期才解决,还有反馈跟某个网游兼容的问题,怀疑官人有没有测试过,给我的回复是就算是裸奔机玩这游戏也蓝屏,结果管家版本更新偷偷的把问题解决了,I'm overwhelmed
yaokaiyi1
发表于 2013-11-19 17:41:08 | 显示全部楼层
360主动防御 发表于 2013-11-10 12:51
呵呵~

标准的笑而不语
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 20:16 , Processed in 0.089892 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表