楼主: huyong770817
收起左侧

卡巴2016在WIN10上受限厉害吗?安全能否保障?

[复制链接]
478610898
发表于 2015-10-17 15:28:44 | 显示全部楼层
没用过WIN10
驭龙
发表于 2015-10-17 16:34:16 | 显示全部楼层
dongwenqi 发表于 2015-10-17 11:15
不会影响的,因为win10运行病毒有限制,保证你win10的安全

不要拿这不存在的话找借口,因为病毒是不会受到太大限制的,因为病毒很多都不使用公开 API,而是不择手段的进入系统夺得控制权,API限制的只是杀毒软件。
卡巴如果想摆脱限制,方法有很多,我举例其中几个
①最简单的,使用Secure ETW通道,但不够全面
②硬件虚拟化,最常用的摆脱限制手段,但对系统硬件有一定的要求
③复制NTDLL的 API,让自己拥有系统最高权限,经典案例NS 22.5.4,此方法可绕过大部分限制,技术难度最大

评分

参与人数 3人气 +3 收起 理由
wudiwusuowei + 1 版区有你更精彩: )
ziqianweiyang + 1 感谢解答: )
dongwenqi + 1 感谢解答: )

查看全部评分

play_emma
发表于 2015-10-17 22:15:39 | 显示全部楼层
驭龙 发表于 2015-10-17 16:34
不要拿这不存在的话找借口,因为病毒是不会受到太大限制的,因为病毒很多都不使用公开 API,而是不择手段 ...


龙大,除了诺顿复制NTDLL的 API,让自己拥有系统最高权限外还有什么杀软是用这种技术?
驭龙
发表于 2015-10-18 07:56:38 | 显示全部楼层
play_emma 发表于 2015-10-17 22:15
龙大,除了诺顿复制NTDLL的 API,让自己拥有系统最高权限外还有什么杀软是用这种技术?

目前没听说,但McAfee的驱动也很特殊,筛选器不依赖于系统的文件系统筛选管理器
天使洋洋
头像被屏蔽
发表于 2015-10-19 08:31:26 | 显示全部楼层
驭龙 发表于 2015-10-17 16:34
不要拿这不存在的话找借口,因为病毒是不会受到太大限制的,因为病毒很多都不使用公开 API,而是不择手段 ...

意思是卡巴在win10受到比较大的限制咯,还好我用win7,哈哈
1518589226
发表于 2015-10-19 09:11:36 | 显示全部楼层
本帖最后由 1518589226 于 2015-10-19 09:15 编辑
驭龙 发表于 2015-10-17 16:34
不要拿这不存在的话找借口,因为病毒是不会受到太大限制的,因为病毒很多都不使用公开 API,而是不择手段 ...


觉得卡巴会选用“复制NTDLL的 API ”
硬件虚拟化我见过的也只有comodo、360
或者还有一些其他的方式?
ESET Hips在win10下是怎么实现的?
另外在问一下使用硬件虚拟化是否还能使用VM hyper-v Vbox等虚拟机
驭龙
发表于 2015-10-19 09:47:02 | 显示全部楼层
1518589226 发表于 2015-10-19 09:11
觉得卡巴会选用“复制NTDLL的 API ”
硬件虚拟化我见过的也只有comodo、360
或者还有一些其他的方式 ...

我不是小看Kaspersky,但它想达到绕过NTDLL API还是很难的
ESET的HIPS层次不同的
DrWeb的硬件虚拟化就不影响使用虚拟机
wudiwusuowei
头像被屏蔽
发表于 2015-10-19 10:17:58 | 显示全部楼层
驭龙 发表于 2015-10-17 16:34
不要拿这不存在的话找借口,因为病毒是不会受到太大限制的,因为病毒很多都不使用公开 API,而是不择手段 ...

龙大,赛门铁克企业版什么时候会使用复制NTDLL的 API这个技术?
驭龙
发表于 2015-10-19 10:25:33 | 显示全部楼层
wudiwusuowei 发表于 2015-10-19 10:17
龙大,赛门铁克企业版什么时候会使用复制NTDLL的 API这个技术?

其实这是传说而已,具体是不是这种技术我不确定,因为,NS 22.5.4根本没有用,我不清楚是不是真的用了这技术,企业版就更不清楚了
1518589226
发表于 2015-10-19 12:38:58 | 显示全部楼层
驭龙 发表于 2015-10-19 09:47
我不是小看Kaspersky,但它想达到绕过NTDLL API还是很难的
ESET的HIPS层次不同的
DrWeb的硬件虚拟化就 ...

已经买了淘宝那个 99元卡巴  兑换后是2015的码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 14:54 , Processed in 0.089114 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表