楼主: 驭龙
收起左侧

[分享] 太激动了,火绒终于启用AM-PPL技术,进一步强化自我保护,火绒真的在变强!

  [复制链接]
驭龙
 楼主| 发表于 2026-1-8 01:19:18 | 显示全部楼层
本帖最后由 驭龙 于 2026-1-11 00:17 编辑
00006666 发表于 2026-1-8 01:16
国内主流杀软做不到,只要托盘程序没了,就没防护了,火绒也一样,所以这点还是有技术差距的。

慢慢来吧,火绒已经很不错了。

有趣的是360卫士的大部分防御模块都是用户层进程加载的,而内核进程(是服务进程,但是安全软件的内核进程,不是驱动内核层)居然没加载多少防御模块,我不清楚卫士为什么这么玩
00006666
发表于 2026-1-8 01:20:42 | 显示全部楼层
桔梗想见雪 发表于 2026-1-8 01:18
内核里在放一个虚拟机确实变态 希望微软的mde好好学习()

微软正在研究怎么让杀软退出内核层,学习不来就让你们用不了 https://bbs.kafan.cn/thread-2286698-1-1.html
驭龙
 楼主| 发表于 2026-1-8 01:22:59 | 显示全部楼层
桔梗想见雪 发表于 2026-1-8 01:18
内核里在放一个虚拟机确实变态 希望微软的mde好好学习()

这问题很大的,跟系统兼容性不好 ,大蜘蛛都放弃HV级自我保护了,卡巴也是被迫兼容内核隔离。

最典型的例子是360的核晶防护引擎,对新系统的支持始终很慢。

为了杀毒软件的硬件虚拟化而关闭系统级的内核隔离,我认为得不偿失,所以现在没多少安全厂商选择硬件级的虚拟化技术
00006666
发表于 2026-1-8 01:35:55 | 显示全部楼层
驭龙 发表于 2026-1-8 01:19
慢慢来吧,火绒已经很不错了。

有趣的是360卫士的大部分防御模块都是用户层进程加载的,而内核进程居 ...

说实话国内的目前除了那个叫戎码的EDR,还真没看到哪家没了R3进程还有防护的,360也是半斤八两。
电瓶车李某
发表于 2026-1-8 01:46:59 | 显示全部楼层
作为国人,非常期待国产杀软真正强大起来
驭龙
 楼主| 发表于 2026-1-8 02:41:53 来自手机 | 显示全部楼层
00006666 发表于 2026-1-8 01:35
说实话国内的目前除了那个叫戎码的EDR,还真没看到哪家没了R3进程还有防护的,360也是半斤八两。

我的意思是说卫士的大部分防御功能是用户层进程提供的,是最依赖用户层进程的安全软件了
dlrs
头像被屏蔽
发表于 2026-1-8 08:32:02 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
812552787
发表于 2026-1-8 09:07:08 | 显示全部楼层
为啥我的还是6.0.8.4点升级也还是这个版本?
Rukia
发表于 2026-1-8 09:12:19 | 显示全部楼层
国外都有一堆使用假AM-PPL进行安全中心注册的安全软件,主进程都不受AM-PPL保护

但是似乎利用自己写的驱动比如dwprot.sys,强度也不错?
火绒的粉丝
发表于 2026-1-8 09:13:14 | 显示全部楼层
812552787 发表于 2026-1-8 09:07
为啥我的还是6.0.8.4点升级也还是这个版本?

目前火绒6.0.8.5还在灰度推送阶段,如果想体验的话可以到官网下载安装包覆盖安装
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-21 03:32 , Processed in 0.085201 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表