查看: 2098|回复: 8
收起左侧

[讨论] Wsyscheck对SSDT检查发现微点异常

[复制链接]
美拉美啦
发表于 2008-9-5 22:44:21 | 显示全部楼层 |阅读模式
如图,发现微点2处异常, 这是误报?还是。。。。。



jefffire
头像被屏蔽
发表于 2008-9-5 23:01:51 | 显示全部楼层
LZ还装了卡巴啊,不冲突么??
这些是SSDT修改是正常的
runsisi
发表于 2008-9-5 23:13:49 | 显示全部楼层
怎么异常了  都正常的很
美拉美啦
 楼主| 发表于 2008-9-5 23:46:23 | 显示全部楼层
没有冲突亚,卡巴就是下载东西才开,扫描一下
美拉美啦
 楼主| 发表于 2008-9-5 23:48:13 | 显示全部楼层
2处表示代码异常----偶害怕
16300
发表于 2008-9-5 23:52:24 | 显示全部楼层
红色代表修改了函数入口,这样一来程序调用这些函数实现功能的话都经过了安软的过滤~~危险的行为就可以拦截,所以才有微点的主动防御~~

[ 本帖最后由 16300 于 2008-9-5 23:55 编辑 ]
挪威的冬天
发表于 2008-9-6 00:01:41 | 显示全部楼层
不知道 wsys 对代码异常的定义是什么...

不过单就 hook 的项目看没什么问题

也应该不是参数检查之类的问题吧应该

否则应该 mp 的全部报异常才对
dl123100
发表于 2008-9-6 13:24:09 | 显示全部楼层
正常现象,算不上误报。
在Wsyscheck中,SSDT页的“代码异常”栏如显示“YES”,表明该函数被Inline Hook。

微点+卡巴+DW,楼主的组合有点强悍。
微点13个驱动,除了使用ssdt,还有shadow ssdt和inline hook。
MP使用Inline Hook有点多,没记错应该有20多个位置,这样要稳定有点不容易。

[ 本帖最后由 dl123100 于 2008-9-6 13:27 编辑 ]
寒痕
发表于 2008-9-6 14:04:52 | 显示全部楼层
晕.
确实有点异常
检查下  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 22:04 , Processed in 0.133232 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表