楼主: wzmcumt
收起左侧

[讨论] 升级诺顿22.5.4变卡了

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2015-10-15 14:07:57 | 显示全部楼层
驭龙 发表于 2015-10-15 14:01
之前的22.5据说都没有,而是这22.5.4才发生内核变化的,不过是据说,我个人不清楚,因为没有使用

能细说一下么,根据现在已经知道的信息
驭龙
发表于 2015-10-15 14:12:55 | 显示全部楼层
欧阳宣 发表于 2015-10-15 14:07
能细说一下么,根据现在已经知道的信息

Norton正在复制NTDLL的函数,让自己不依赖于系统,直接进入系统内核,因此第三方软件根本无法检测到Norton的Hook,因为不依赖于NTDLL了,具体内容可以看这里
http://www.wilderssecurity.com/t ... ge-282#post-2534308
欧阳宣
头像被屏蔽
发表于 2015-10-15 14:14:20 | 显示全部楼层
驭龙 发表于 2015-10-15 14:12
Norton正在复制NTDLL的函数,让自己不依赖于系统,直接进入系统内核,因此第三方软件根本无法检测到Norto ...

原来如此,看起来似乎是为了加强自保的措施
驭龙
发表于 2015-10-15 14:20:37 | 显示全部楼层
欧阳宣 发表于 2015-10-15 14:14
原来如此,看起来似乎是为了加强自保的措施

不单单是这样,那位Hitman的官方人士有一点藐视Norton的意思,如果Norton真的不依赖于NTDLL进入Ring0层内核的话,那不单单是自我保护,更是拥有与深层Rootkits较量的能力,如果不依赖于系统,那完全不会受到系统的限制,主防也不会受到Windows10的影响,不会像卡巴那样了,哈
欧阳宣
头像被屏蔽
发表于 2015-10-15 14:39:28 | 显示全部楼层
驭龙 发表于 2015-10-15 14:20
不单单是这样,那位Hitman的官方人士有一点藐视Norton的意思,如果Norton真的不依赖于NTDLL进入Ring0层内 ...

反正总归是好事

每次提win10下的主防几乎都默认在黑卡巴的感觉- -
wudiwusuowei
头像被屏蔽
发表于 2015-10-15 14:44:27 | 显示全部楼层
驭龙 发表于 2015-10-15 14:20
不单单是这样,那位Hitman的官方人士有一点藐视Norton的意思,如果Norton真的不依赖于NTDLL进入Ring0层内 ...

驭龙大大,你不是说过win10会开放一个什么接口给其他的杀毒软件厂商吗?而这个接口很早就被WD给使用了,是不是这个?
驭龙
发表于 2015-10-15 14:50:14 | 显示全部楼层
欧阳宣 发表于 2015-10-15 14:39
反正总归是好事

每次提win10下的主防几乎都默认在黑卡巴的感觉- -

是啊,没办法,不过其实卡巴还是不错的,只是那主防,唉
驭龙
发表于 2015-10-15 14:52:55 | 显示全部楼层
wudiwusuowei 发表于 2015-10-15 14:44
驭龙大大,你不是说过win10会开放一个什么接口给其他的杀毒软件厂商吗?而这个接口很早就被WD给使用了, ...

你说的是Secure ETW 接口,那个并非全面的,一些功能是做不到的,所以很多公司还是希望能够完全控制系统,而Secure ETW是做不到的
wudiwusuowei
头像被屏蔽
发表于 2015-10-15 14:53:58 | 显示全部楼层
驭龙 发表于 2015-10-15 14:52
你说的是Secure ETW 接口,那个并非全面的,一些功能是做不到的,所以很多公司还是希望能够完全控制系统 ...


那诺顿22.5.4为什么可以控制系统?难道因为都是美国的原因?
驭龙
发表于 2015-10-15 14:57:09 | 显示全部楼层
wudiwusuowei 发表于 2015-10-15 14:53
那诺顿22.5.4为什么可以控制系统?难道因为都是美国的原因?

不是,是因为不使用NTDLL的API,而是自己的,所以不会受到系统的限制,这与美国公司关系不大,只是这不是一般公司能做到的事情,说起来咖啡的监控好像似乎可能也不依赖于系统的文件系统筛选管理器驱动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:43 , Processed in 0.091916 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表