楼主: ELOHIM
收起左侧

[一般话题] Windows 8.1 WD有没有右键菜单?

[复制链接]
ELOHIM
 楼主| 发表于 2019-9-5 10:48:41 | 显示全部楼层
驭龙 发表于 2019-9-5 10:46
嘿嘿,罪魁祸首原来是你,那应该人气减1066,哈哈

不过,我伪装成US用户依然没有给我更新WD 4.18.1908 ...

开玩笑。哈哈。。
我可不是什么微软官人。。

你是修改系统区域,还是代{过}{滤}理上网美国区域?

微软善于小范围测试,大面积推送,以防不稳定因素发生导致大面积故障。
驭龙
发表于 2019-9-5 10:51:21 | 显示全部楼层
ELOHIM 发表于 2019-9-5 10:48
开玩笑。哈哈。。
我可不是什么微软官人。。

我当然知道你是开玩笑的,哈哈

是的,修改各方面伪装US用户也没有用,除非开启insider模式,可这样就会更新系统,所以我不能开
ELOHIM
 楼主| 发表于 2019-9-5 10:54:50 | 显示全部楼层
驭龙 发表于 2019-9-5 10:51
我当然知道你是开玩笑的,哈哈

是的,修改各方面伪装US用户也没有用,除非开启insider模式,可这样就 ...

不知道微软的真实推送机制是什么。。
否则那就好办事了。
驭龙
发表于 2019-9-5 10:57:54 | 显示全部楼层
ELOHIM 发表于 2019-9-5 10:54
不知道微软的真实推送机制是什么。。
否则那就好办事了。

是啊,没有研究明白,也无法开启WD的BETA内置模式
ELOHIM
 楼主| 发表于 2019-9-5 10:59:03 | 显示全部楼层
驭龙 发表于 2019-9-5 10:57
是啊,没有研究明白,也无法开启WD的BETA内置模式

找个大神,反汇编一下,看看都有什么参数、函数、接口,一个一个试。
驭龙
发表于 2019-9-5 11:06:04 | 显示全部楼层
ELOHIM 发表于 2019-9-5 10:59
找个大神,反汇编一下,看看都有什么参数、函数、接口,一个一个试。

我反汇编过,也搞过测试,早期MSE可以,之后的WD就不行,但现在无法修改WD主注册表,我也就没有继续测试
ELOHIM
 楼主| 发表于 2019-9-5 11:13:05 | 显示全部楼层
驭龙 发表于 2019-9-5 11:06
我反汇编过,也搞过测试,早期MSE可以,之后的WD就不行,但现在无法修改WD主注册表,我也就没有继续测试


IDA吗?
看不出来哦,龙玩的还挺高。
那你有没有发现WD的病毒库是不是可以被别人直接拿来用的情况呢?
更新病毒库有没有劫持的可能?
驭龙
发表于 2019-9-5 11:19:30 | 显示全部楼层
本帖最后由 驭龙 于 2019-9-5 11:20 编辑
ELOHIM 发表于 2019-9-5 11:13
IDA吗?
看不出来哦,龙玩的还挺高。
那你有没有发现WD的病毒库是不是可以被别人直接拿来用的 ...

首先,WD的特征库是经过加密处理的无法简单调用,而WD特征库的防御,现在的WD很强,连特征库都有PPL技术的加持保护,基本上是最强的特征库自我保护,而且最新的1903系统中,WD被篡改保护加持,篡改保护据说是虚拟化级别的,你说WD特征库会被篡改吗?

如同今天在隔壁出现的DA漏洞,当时唯一提前防御的就只有WD一家呢
ELOHIM
 楼主| 发表于 2019-9-5 11:22:53 | 显示全部楼层
驭龙 发表于 2019-9-5 11:19
首先,WD的特征库是经过加密处理的无法简单调用,而WD特征库的防御,现在的WD很强,连特征库都有PPL技术 ...

我是说,WD的病毒库被懒汉直接拿来本地破解利用。
比方说我有一个杀毒软件,查杀率不怎么样,
我想偷偷使用微软的库。   应该是有方法的吧。
如果你这样高评价微软的库,那三方的产品是不是有利用的可能呢?
驭龙
发表于 2019-9-5 11:27:21 | 显示全部楼层
ELOHIM 发表于 2019-9-5 11:22
我是说,WD的病毒库被懒汉直接拿来本地破解利用。
比方说我有一个杀毒软件,查杀率不怎么样,
我想偷偷 ...

理论上没有MPEngine,是很难调用WD的特征库的,而且是加密特征库,目前好像没有那个第三方是使用WD特征库的,它的机制比较独特,个人愚见,没有源代码很难调用WD的特征库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 08:01 , Processed in 0.112205 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表