查看: 8784|回复: 23
收起左侧

[讨论] 火绒的HIPS拦截服务驱动项修改竟然还是传统的显示services.exe,真是醉了。

[复制链接]
pluto1313
发表于 2021-8-3 09:22:40 | 显示全部楼层 |阅读模式
拦截驱动加载有多重要不用说了,现在加载驱动必须得添加服务才可以(低版本Windows略过),而且目前应该是做不到直接监控加驱这个动作,那么只能监控注册表服务项的创建修改了。

试了下火绒的HIPS,竟然还是传统的拦截服务管理器services.exe,旁边竟然还有结束进程的按钮,你这谁能看出来哪个进程调用的服务管理器???

已卡巴和360为例,他们早已不显示services.exe修改服务项了,而是哪个进程调用的显示哪个,你们可以去测,所以火绒的这个监控点相当废,本来就不好判断好坏,现在更加无法判断~~



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
左手 + 3 赞一个!

查看全部评分

火绒工程师
发表于 2021-8-3 09:49:18 | 显示全部楼层
您好,已将您的建议转交,感谢您的反馈
左手
发表于 2021-8-4 17:59:08 | 显示全部楼层
好久不见,大佬。
火绒工程师
发表于 2021-8-6 18:11:27 | 显示全部楼层

您好,您的建议经过分析后,现已收录,感谢您的反馈。


【ID:2581】
火绒工程师
发表于 2021-9-15 17:05:34 | 显示全部楼层
您好,目前设计如此,暂不做调整,感谢您的反馈
ZMLoveLH
发表于 2021-9-17 09:31:39 | 显示全部楼层
楼主发现了火绒的BUG,牛人啊
网名丢失
发表于 2021-10-31 23:25:59 | 显示全部楼层
算了我还是继续用360吧
1094947421
发表于 2021-11-12 10:08:26 | 显示全部楼层
我们知道错了,我们就是不改。
guobao13
发表于 2021-11-12 16:23:33 | 显示全部楼层
本帖最后由 guobao13 于 2021-11-16 17:35 编辑

祝好
你开心就好
发表于 2021-11-13 13:54:45 | 显示全部楼层
guobao13 发表于 2021-11-12 16:23
管方回复,坚决不改???,真的是牛啊,火绒

讨论问题就讨论问题 带那么多戾气干啥
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:26 , Processed in 0.144223 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表