楼主: asfrm
收起左侧

[讨论] 3202年了,还有人用手动Hips吗

  [复制链接]
asfrm
 楼主| 发表于 2023-9-11 21:24:34 来自手机 | 显示全部楼层
aikafans 发表于 2023-9-11 19:06
我刚才试了一下,fg防护似乎还不错

这是在开了eset防护下做的还是禁用eset防护下做的
aikafans
发表于 2023-9-11 21:25:55 | 显示全部楼层
asfrm 发表于 2023-9-11 21:24
这是在开了eset防护下做的还是禁用eset防护下做的

禁止,如果开了eset防护就不清楚是fg的防护还是eset了
asfrm
 楼主| 发表于 2023-9-11 21:32:02 来自手机 | 显示全部楼层
本帖最后由 asfrm 于 2023-9-11 21:36 编辑
aikafans 发表于 2023-9-11 21:25
禁止,如果开了eset防护就不清楚是fg的防护还是eset了


牛,有点东西的啊~
asfrm
 楼主| 发表于 2023-9-11 21:32:35 来自手机 | 显示全部楼层
aikafans 发表于 2023-9-11 21:25
禁止,如果开了eset防护就不清楚是fg的防护还是eset了

有点
lixihong10
发表于 2023-9-12 09:04:32 | 显示全部楼层
按道理来说diskgenius这种都是直接硬盘访问,防读的工具是无法拦截的。
测试了一下,果然是不行的。音速启动文件夹explorer看不到,diskgenius能正常读取。

上个星期摸鱼弄了个自制勒索,还有的手段没有用出来,刚好测试一下这个工具,如图可以过它。
explorer看不到音速启动,手段A能读&写(非硬盘直接访问)




@aikafans  如果要用这个工具,建议改下自带白名单。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
HEMM + 3 看不懂
aikafans + 1 感谢

查看全部评分

asfrm
 楼主| 发表于 2023-9-12 13:57:01 | 显示全部楼层
lixihong10 发表于 2023-9-12 09:04
按道理来说diskgenius这种都是直接硬盘访问,防读的工具是无法拦截的。
测试了一下,果然是不行的。音速启 ...

但是他发的截图过Winhex辣Winhex和Diskgenius都有底层权限, 一个门派的
paul_guo
发表于 2023-9-12 14:29:56 | 显示全部楼层
安全是真安全,不好用是真不好用
showyoubetter
发表于 2023-9-12 17:34:57 | 显示全部楼层
现在用的冰盾, 感觉还不错
lixihong10
发表于 2023-9-12 17:55:21 | 显示全部楼层
asfrm 发表于 2023-9-12 13:57
但是他发的截图过Winhex辣Winhex和Diskgenius都有底层权限, 一个门派的



可能他选择的分区,选择整个盘的方式可以。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smyyjs
发表于 2023-9-12 21:36:38 | 显示全部楼层
本帖最后由 smyyjs 于 2023-9-12 22:20 编辑
lixihong10 发表于 2023-9-12 17:55
可能他选择的分区,选择整个盘的方式可以。

这些防御软件看来都有较大漏洞,太容易绕过了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 09:49 , Processed in 0.091404 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表