查看: 2107|回复: 7
收起左侧

[已解决] 请教一个关于网页监控的问题

[复制链接]
beyondcloud
发表于 2008-3-6 23:58:31 | 显示全部楼层 |阅读模式
好多杀软的网页监控不需要下载文件就判断其安全性的原理是什么?望指教,谢谢
补充:不是说文件监控的缓存

[ 本帖最后由 beyondcloud 于 2008-3-8 16:23 编辑 ]
beyondcloud
 楼主| 发表于 2008-3-7 18:05:44 | 显示全部楼层
一天过去了,准备来学习一下的,咋第一页都找不到贴子了
望高人指教,偶真的很想知道额
2aaaaaa
发表于 2008-3-7 23:54:15 | 显示全部楼层
病毒信息下到内存里了,这个以前好像有人说过.
david_sg
发表于 2008-3-8 00:57:27 | 显示全部楼层
现在主要用两种方式来实现网页监控

有些是通过结合Firewall来控制数据,比如Kaspersky,Trend Micro,Bitdefender。安装完Kaspersky以后你会发现多了一个““Kaspersky Anti-Virus NDIS Filter"这是用来截获数据包的,再配合上防病毒软件就成了网页监控,因为这些驱动工作在OS的底层,能过滤数据包。

有些是通过对LSP劫持来实现控制数据的,比如CA,F-Secure。

还有一些其他的方式,都不常用。。我就不说了。

有些人认为有File system based AV就够了,其实这是个误解。。。因为防病毒软件能检测得到并不一定能拦截得了,因为不少malware在运行的时候已经把你的信息传出去了,防病毒软件就算把malware本身拦截到了,但是并没有能阻止它把信息传送出去。对于你的信息安全来说,防病毒软件已经算是失败了。最好的办法就是在malware到达硬盘之前就把它拦截掉,malware没有运行的话是绝对无害的。HTTP Scan有好处也有坏处,坏处就是会多多少少slow down网速,而且会跟不少VPN或者Proxy有冲突。。至于开不开HTTP Scan自己衡量吧。

[ 本帖最后由 david_sg 于 2008-3-8 01:10 编辑 ]

评分

参与人数 1经验 +5 收起 理由
xffsfy + 5 感谢解答: )

查看全部评分

beyondcloud
 楼主| 发表于 2008-3-8 01:29:51 | 显示全部楼层

回复 4楼 david_sg 的帖子

那网页监视的流程是什么样子的呢?网页监视如果也要下载到本地查杀的话感觉效果和文件监视差不多
a.文件监控:病毒文件——互联网——下载到本地缓存——文件监控检查杀掉
b.网页监视:?
嘁。不稀罕~
发表于 2008-3-8 14:36:48 | 显示全部楼层

回复 5楼 beyondcloud 的帖子

b:病毒-网络-端口-数据包在驱动层前被拦截(压缩包需要数据进入缓存解压,不过缓杀软解压查杀都是加密过的不会使病毒激活或运行)

评分

参与人数 1经验 +5 收起 理由
xffsfy + 5 感谢解答: )

查看全部评分

beyondcloud
 楼主| 发表于 2008-3-8 16:22:46 | 显示全部楼层

回复 6楼 abeyl 的帖子

多谢
Heartstrings
发表于 2008-3-10 18:32:52 | 显示全部楼层
nod32杀软的网页监控貌是LSP劫持。。。。。。。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 09:16 , Processed in 0.126059 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表