12
返回列表 发新帖
楼主: cardmeal
收起左侧

[求助] 如何判断一个程序有加驱行为或索要加驱权限?表现是什么?

[复制链接]
cardmeal
 楼主| 发表于 2018-2-7 14:26:58 | 显示全部楼层
本帖最后由 cardmeal 于 2018-2-7 14:37 编辑
柯林 发表于 2018-2-7 13:00
楼主,一个程序加载驱动,准确点的表述应该是——正常程序加载驱动,与恶意(包含病毒)程序加载驱动的区别 ...

嗯嗯,多谢
在comodo 沙盒里面的程序,comodo能阻止它们扫描硬盘、上传么?
柯林
发表于 2018-2-7 15:55:30 | 显示全部楼层
cardmeal 发表于 2018-2-7 14:26
嗯嗯,多谢
在comodo 沙盒里面的程序,comodo能阻止它们扫描硬盘、上传么?

理论上说,入沙程序,很多高危操作被阻止,至于数据资料,只要你把需要保护的目录加入“受保护的数据”,入沙程序读取不了——自己验证,把winrar入沙,用它打开你设为保护的目录,如果是一片空白,就是成功防御,如果依然能够读取,就是穿了。【一般来说,既然都读取不了,还在乎它传啥?当然,入沙程序联网,防火墙会有提示,可以设置禁止它联网,即使读取,也传不出去。-----对于CCAV,只要勾选沙盘设置:禁止入沙程序连入、连出,就ok了;CIS需要设置下防火墙,不设也没关系,默认对于陌生的入沙程序联网会有提示】
cardmeal
 楼主| 发表于 2018-2-9 23:32:07 | 显示全部楼层
谢谢解答
乌龟快跑
发表于 2018-3-21 08:47:07 | 显示全部楼层
柯林 发表于 2018-2-7 15:55
理论上说,入沙程序,很多高危操作被阻止,至于数据资料,只要你把需要保护的目录加入“受保护的数据”, ...

柯美女卡饭活跃快十年了吧,记得刚注册卡饭时就常见你了,热心和坚守可钦可佩
胡小龙军
发表于 2018-3-21 09:37:22 | 显示全部楼层
加驱是有的系统本身就有好多驱动 ,360加驱动,,卡巴斯基也加驱动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 14:31 , Processed in 0.096426 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表