楼主: lixihong10
收起左侧

[讨论] 还有那些杀软能完全拦截磁盘的底层访问?目前卡巴可以,COMODO,ESET,智量等阵亡~

  [复制链接]
wowocock
发表于 2022-4-12 00:03:43 | 显示全部楼层

一般只有拦截底层磁盘写操作的,读的没必要拦截。当然随着前些日子那个磁盘工具白驱动的利用的公开。基本上都防不住写操作,比如无论是智量只拦截打开磁盘对象写操作的拦截,还是火绒在磁盘过滤层做的常规写拦截还是DEVICECONTRL控制码拦截,无疑都漏了。
Jerry.Lin
发表于 2022-4-12 00:29:45 | 显示全部楼层
试一下drweb, drweb的HIPS应该有奇效
神算子
发表于 2022-4-12 09:56:32 | 显示全部楼层
aphorism 发表于 2022-4-11 21:18
过去有个老安软 叫中华嘉诚GKR 可以防读取
我用它两三年没中毒

从来没听说过这个嘉诚
为爱灌篮
发表于 2022-4-12 10:13:55 | 显示全部楼层
360杀毒和卫士能防住么?
sanhu35
发表于 2022-4-12 11:03:21 | 显示全部楼层
首先把它的驱动禁了,也就不会有后续了
lixihong10
 楼主| 发表于 2022-4-12 11:09:56 | 显示全部楼层
sanhu35 发表于 2022-4-12 11:03
首先把它的驱动禁了,也就不会有后续了

diskgenius 没有加驱的,单纯地磁盘访问而已。
sanhu35
发表于 2022-4-12 11:24:30 | 显示全部楼层
lixihong10 发表于 2022-4-12 11:09
diskgenius 没有加驱的,单纯地磁盘访问而已。

大部分的安软都不会拦截读取,就算拦截不会彻底拦截,为了兼容性。
拦截写也不会彻底

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 磁盘只读写,看来也就这样了....

查看全部评分

jason-2017
发表于 2022-4-12 11:31:56 | 显示全部楼层
看来卡巴还是有实力!
Kinhold
发表于 2022-4-12 11:44:49 | 显示全部楼层
lixihong10 发表于 2022-4-12 11:09
diskgenius 没有加驱的,单纯地磁盘访问而已。

本人认为,要想防读取,就直接设置成加密盘就好了,虽然有那个功能杀软更好,但是没有也不为过
tdsskiller
发表于 2022-4-12 12:32:37 | 显示全部楼层
sanhu35 发表于 2022-4-12 11:03
首先把它的驱动禁了,也就不会有后续了

现在的驱动情况,内鬼太多了,禁了也会被干
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 13:41 , Processed in 0.105062 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表