查看: 14069|回复: 24
收起左侧

[讨论] 火绒这软件现在怎么样

[复制链接]
jnjn89
发表于 2016-6-21 17:58:23 | 显示全部楼层 |阅读模式
推荐一下win10+安卓平板应该使用的杀软,CPU:z8300 运行2G
hughlc
发表于 2016-6-21 18:45:36 | 显示全部楼层
目前火绒+咖啡total protect,流畅不卡机
dej.sf
头像被屏蔽
发表于 2016-6-21 20:17:41 | 显示全部楼层
hughlc 发表于 2016-6-21 18:45
目前火绒+咖啡total protect,流畅不卡机

然而楼主才2G内存这么跑估计开机就一大半内存没了
skyboybone
发表于 2016-6-21 20:21:20 | 显示全部楼层
平板。。。
WD
月亮圆周
头像被屏蔽
发表于 2016-6-21 20:51:51 | 显示全部楼层
2G内存用这个恐怕会卡,它占内存还是很大的。
追影子的十三
发表于 2016-6-21 22:14:04 | 显示全部楼层
单奔小红伞,或者自带的WD,够用了
Mouri_Naruto
发表于 2016-6-22 00:36:22 | 显示全部楼层
本帖最后由 Mouri_Naruto 于 2016-6-22 00:50 编辑

火绒,主防据我的朋友说很坑爹……坑爹到用户层下就能绕过了(而且有时还有兼容性问题)

看朋友给我的截图,原理貌似火绒用的是基本ring3 hook大法
(中途要恢复hook,这种原始的方法容易漏hook)

全程被我朋友鄙视的节奏
(我问朋友有火绒有木有过滤驱动,他说他懒得看火绒了)

我有空看看火绒有无过滤驱动
(话说有了过滤驱动,ring3还要hook吗;还是火绒比较谨慎(为了万无一失)过滤驱动和ring3 hook都用了,这点我很好奇……)

hrfwdrv.sys NDIS过滤模块
hrwfpdrv.sys WFP过滤模块

这两个都是网络过滤模块

还剩下sysdiag.sys没粗略看了


PS:我极度不希望这是真的……毕竟我对火绒的印象不错

以上信息仅作参考;如果情况属实请官人默默改进(如果情况属实不用回复我,否则我都为你们觉得汗颜),如果不属实的话就把此当笑话看吧
afire521
发表于 2016-6-22 09:35:09 | 显示全部楼层
Win 10 单奔WD好

不过火绒,如果动手能力强,是个很好的选择。毕竟资源占用极低。
小五灬
发表于 2016-6-22 18:02:44 | 显示全部楼层
火绒挺好啊 反捆绑一流 ,不只是捆绑 我安装软件,它都会提示
驭龙
发表于 2016-6-22 18:19:51 | 显示全部楼层
Mouri_Naruto 发表于 2016-6-22 00:36
火绒,主防据我的朋友说很坑爹……坑爹到用户层下就能绕过了(而且有时还有兼容性问题)

看朋友给我的截 ...

火绒好像是FS Filter技术进行监控,是最通用的文件监控方式之一
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:08 , Processed in 0.132996 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表