楼主: yeow5243
收起左侧

[讨论] 那些杀软引擎是驱动级的?

  [复制链接]
驭龙
发表于 2015-6-30 20:07:17 | 显示全部楼层
KSYSTEM 发表于 2015-6-30 19:56
卡巴斯基,bd都不是驱动级么

不是,除了赛门铁克的产品和趋势科技的企业版以外,我没发现其他的杀毒软件使用的引擎是驱动化的(这里说的是引擎驱动化,并不是说的防御驱动)
海龙王_ccmd
发表于 2015-6-30 20:29:15 | 显示全部楼层
在这方面norton做得最好,只有它得到了MS的底层,它的驱动做得最好。
li13911
发表于 2015-6-30 21:09:42 | 显示全部楼层
驭龙 发表于 2015-6-30 10:33
我只是说的实话,不是针对任何人,你千万不要介意哟,我向来如此,我只是对事不对人

引擎有必要做到内核里去吗?不懂哎,望科普。
100lj
发表于 2015-6-30 21:24:45 | 显示全部楼层
不懂如何区分。
deranged
发表于 2015-6-30 21:35:45 | 显示全部楼层
じ☆策马奔腾 发表于 2015-6-30 10:58
请问大神,sep不装防火墙(启用windows防火墙),其他组件都安装(包括入侵防护和浏览器入侵防护),病毒 ...

SEP不用墙是什么情况?SEP的墙比WINDOWS自带墙可不止强1、2档。
我身边的吃火
发表于 2015-6-30 21:51:25 | 显示全部楼层
它们的优势在于病毒杀不掉它们。
じ☆策马奔腾
发表于 2015-6-30 22:13:22 | 显示全部楼层
mslldp.sys  这货,百度上说是链路发现层协议,没问题..    但是过几分钟弹一次,真是有违铁壳 安静 的理念..
不止我一个人有这个问题
coolcfan
发表于 2015-6-30 23:29:48 | 显示全部楼层
有面对引擎的exploit存在,那么引擎本身权限还是不要太高为好。
驭龙
发表于 2015-7-1 07:14:41 | 显示全部楼层
li13911 发表于 2015-6-30 21:09
引擎有必要做到内核里去吗?不懂哎,望科普。

其实如果方法恰当,不需要驱动化引擎也没事,例如MA的监控强大吧,扫描引擎完善吧,跟内核通信很稳定吧,内核进入的深度够吧,可MA引擎还是DLL的,并不是驱动化引擎,不过驱动化引擎对付内核级的Exploit还是有一点优势的
yeow5243
 楼主| 发表于 2015-7-1 19:13:03 | 显示全部楼层
驭龙 发表于 2015-7-1 07:14
其实如果方法恰当,不需要驱动化引擎也没事,例如MA的监控强大吧,扫描引擎完善吧,跟内核通信很稳定吧, ...

bd,卡巴也不是驱动化的?卡巴,bd防御体系很强大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 11:23 , Processed in 0.090985 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表