查看: 10904|回复: 68
收起左侧

[交流探讨] B站看到的驱动渗透绕卡巴主防

  [复制链接]
雨点有志向
发表于 2022-4-6 12:25:56 来自手机 | 显示全部楼层 |阅读模式
【震惊!卡巴斯基的主动防御居然被轻易绕过!!!你的电脑真的安全吗?-哔哩哔哩】 https://b23.tv/xZgYZLI
yfdyh000
发表于 2022-4-6 12:41:14 | 显示全部楼层
驱动对抗问题。能加载驱动,就有同等权限了,保障自己不被终止容易导致系统不稳定和崩溃。
蝙蝠BATGOD
发表于 2022-4-6 12:47:32 | 显示全部楼层
挺迷惑的 这人B站把我拉黑了
wingsla
发表于 2022-4-6 13:18:24 | 显示全部楼层
哦,那他继续震惊吧,反正卡巴我还继续用。
anxiety520
发表于 2022-4-6 13:31:51 | 显示全部楼层
本帖最后由 anxiety520 于 2022-4-6 13:35 编辑
蝙蝠BATGOD 发表于 2022-4-6 12:47
挺迷惑的 这人B站把我拉黑了

对,他也是之前过很多著名杀软的病毒的作者,私信时也把我拉黑了,事实上这些人没什么意思,把卡巴的hips调教好电脑就不会有问题
君の问题
头像被屏蔽
发表于 2022-4-6 15:05:29 | 显示全部楼层
应用程序控制吃得住再说
shulun743
发表于 2022-4-6 15:32:16 | 显示全部楼层
挺无聊的, 病毒利用驱动进入内核后,已经与杀软有同级权限了, 能绕过卡巴有什么奇怪的?
anxiety520
发表于 2022-4-6 16:31:24 | 显示全部楼层
这人换的另一个号,他原来就是那个starlight glimmer virus的作者,卡饭有号(但不知名),见怪不怪了。PDM和MEM不会管的,上报给卡巴估计就来个UDS拉黑。改一改又放过了......我修改条规则看它绕不饶的过去
tdsskiller
发表于 2022-4-6 17:25:58 | 显示全部楼层
本帖最后由 tdsskiller 于 2022-4-6 17:27 编辑
君の问题 发表于 2022-4-6 15:05
应用程序控制吃得住再说

看看针不针对,不针对一般都可以防住,被针对的话没戏,系统有坑也没戏

比如那种dell原系统笔记本,asus还是哪个厂子那种原系统,满补丁的1803之前的win10,真要搞你分分钟穿烂(全部被反作弊拉黑,禁止在1803前系统运行游戏,禁止了原装dell或者asus那种系统一大堆驱动,太多补丁绕过和无文件恶意代码内核执行)

腰针对的话也很简单,整几个稍微老一点的avast或者某些杀软的专杀,杀软基本无法互相拉黑,都会自动放行...
tdsskiller
发表于 2022-4-6 17:30:00 | 显示全部楼层
本帖最后由 tdsskiller 于 2022-4-6 17:38 编辑
shulun743 发表于 2022-4-6 15:32
挺无聊的, 病毒利用驱动进入内核后,已经与杀软有同级权限了, 能绕过卡巴有什么奇怪的?

我提醒一个,我笔记本dell主板自动更新下来四个驱动,我不知道卡巴自不自动放行,反正火绒这种直接默认放行,我把驱动拉去vt一看,真的辣眼睛,同样的,你玩各大厂子的游戏,玩qq,你是否注意到过他们的驱动已经加载?没有说明卡巴默认放过
阴间加载驱动还是大厂牛逼,都是考虑到兼容性又不能拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:00 , Processed in 0.147163 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表