查看: 17479|回复: 68
收起左侧

[已解决] 【火爆主题】现在有病毒能过影子系统2008吗?‖原理及方案‖

 关闭 [复制链接]
s7964926
发表于 2008-1-31 14:31:56 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010.9.15 16:31 编辑

【火爆主题】现在有病毒能过影子系统2008吗?‖原理及方案‖


经常用它测试病毒地。。
http://bbs.kafan.cn/search.php?searchid=427&orderby=lastpost&ascdesc=desc&searchsubmit=yes
这些样本能过影子系统2008吗??

真是很。。。担心

请大虾们解答下。
1、什么样的病毒才能过影子系统2008?
2、为什么能过?
3、影子系统完全安全吗?
4、硬盘底层读写有效果吗?
5、影子的未来怎么样?

[ 本帖最后由 s7964926 于 2008-2-1 12:21 编辑 ]
买的影子系统2008.jpg
s7964926
 楼主| 发表于 2008-1-31 14:32:46 | 显示全部楼层
没人回答吗。。
s7964926
 楼主| 发表于 2008-1-31 14:36:24 | 显示全部楼层
还是没人?
fishx
头像被屏蔽
发表于 2008-1-31 14:49:58 | 显示全部楼层
早晚会有地
s7964926
 楼主| 发表于 2008-1-31 15:03:34 | 显示全部楼层
原帖由 fishx 于 2008-1-31 14:49 发表
早晚会有地


唉。。
至少现在没有吧!!

但是以后还要有??

不过影子更新蛮快的@!


估计以后的病毒不成问题吧!!


现在就可以去测试咯!!
醉一生爱妍
发表于 2008-1-31 15:06:24 | 显示全部楼层
机器狗,建议LZ用沙盘,虽然说防不了一些,但是总比影子易用性强

[ 本帖最后由 garyyan456 于 2008-1-31 15:07 编辑 ]
s7964926
 楼主| 发表于 2008-1-31 15:09:10 | 显示全部楼层
原帖由 garyyan456 于 2008-1-31 15:06 发表
机器狗,建议LZ用沙盘,虽然说防不了一些,但是总比影子易用性强


  是吗????  我看到影子系统的网站上写着:影子系统2008全面免疫机器狗。。

谁说的是真的呢???


PS:沙盘不太会用 我只是无聊玩玩病毒而已,不需要用沙盘跟踪的。

[ 本帖最后由 s7964926 于 2008-1-31 15:12 编辑 ]
IllusionWing
发表于 2008-1-31 15:15:04 | 显示全部楼层
影子系统是用的Snpshot.sys挂底层的IFSHOOK,这个东西即使影子卸载也不会消失..直接咨询driverdevlope上面的反IFSHook (貌似是IoGetDriverObject 啥的)或者直接恢复Snpshot.sys的hook,绕过影子..
cici584522
发表于 2008-1-31 15:16:38 | 显示全部楼层
小瓢虫的一个功能可以过影子和还原软件。。。修改系统时间
s7964926
 楼主| 发表于 2008-1-31 15:21:38 | 显示全部楼层
原帖由 cici584522 于 2008-1-31 15:16 发表
小瓢虫的一个功能可以过影子和还原软件。。。修改系统时间


哈哈哈哈哈哈哈哈

笑死我了!!!  我买的是影子系统永久的。。改到2099年都没问题,影子还怕这个??? HOHO~~

不过我比较为60天试用版的孩子们担心!!

[ 本帖最后由 s7964926 于 2008-1-31 15:22 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 20:37 , Processed in 0.143611 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表