楼主: huai168an
收起左侧

[讨论] 保护comodo的Appinit_DLLS的方法讨论(修改)

[复制链接]
491866227
发表于 2008-6-21 21:17:02 | 显示全部楼层
如果真的这么脆弱。
他是怎么通过测试的?
说实话,这个我一点不担心。
huai168an
 楼主| 发表于 2008-6-21 21:19:30 | 显示全部楼层

回复 51楼 491866227 的帖子

此方法是在软件冲突或D+为Disables的情况下可能出现的问题,常规操作没什么问题。楼主也不要刻意去保护它,自己把握
zoes
发表于 2008-6-21 22:10:52 | 显示全部楼层
没看过官方文档并不知道Guard32.dll的具体作用。

偶删除APPinit_Dlls这个注册表键,重启机器,CPF的D+功能并没有受到任何影响。目前没有发现有什么不妥,这现象本来也奇怪。

如果这一点重要到影响CPF的核心功能,偶想开发者也不会不考虑这个键值的重要性以及如何保护它。

[ 本帖最后由 zoes 于 2008-6-21 22:13 编辑 ]
huai168an
 楼主| 发表于 2008-6-21 22:56:26 | 显示全部楼层

回复 53楼 zoes 的帖子

你要确定下各个进程中是否有Guard32.dll模块哦
zoes
发表于 2008-6-21 23:25:42 | 显示全部楼层
原帖由 huai168an 于 2008-6-21 22:56 发表
你要确定下各个进程中是否有Guard32.dll模块哦


机器重启过,也检查过,进程中没有该模块
huai168an
 楼主| 发表于 2008-6-21 23:27:51 | 显示全部楼层
那就不知了,楼主好运啊
如果这样的话,程序进程很容易被击垮的
zoes
发表于 2008-6-21 23:37:00 | 显示全部楼层
原帖由 huai168an 于 2008-6-21 23:27 发表
那就不知了,楼主好运啊
如果这样的话,程序进程很容易被击垮的


如何被击垮?说来试试
huai168an
 楼主| 发表于 2008-6-21 23:41:02 | 显示全部楼层
你可以尝试下结束进程,将任务管理器的规则删除,结束相关进程试试。

[ 本帖最后由 huai168an 于 2008-6-21 23:42 编辑 ]
fatelinegod
发表于 2008-6-22 00:19:04 | 显示全部楼层

回复 55楼 zoes 的帖子

这还要验证》》》》》?????  
你去找个病毒恢复SSDT的  或者就用那两个虚拟光驱 酒精就挂 装了后看SSDT表  改是毛豆钩子在的地方还是毛豆不
fatelinegod
发表于 2008-6-22 00:22:35 | 显示全部楼层
毛豆这个确实有弱点   不好不承认吧    尤其是清理工具一般都是不开毛豆D+时运行的  
不过如果正常 要是病毒想在D+下玩这一出还是小难~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 01:27 , Processed in 0.094912 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表