12
返回列表 发新帖
楼主: 小木鸡
收起左侧

[微点] 我发现微点已经不再修改SSDT表了!!!大家注意了没!

[复制链接]
花间酒
发表于 2008-11-6 22:59:52 | 显示全部楼层
wsyscheck在偶这查不出INLINE
夜魔天狼剑
发表于 2008-11-6 23:06:59 | 显示全部楼层
Inline我相信还是会有的,为避免和其它软件的冲突把所有SSDT都撤消,但是很可能把Inline加强了功能,假如Inline都消失了,那就
不过要把INline从保护意义上升到直接应用还是很大的进步来的。
法外制裁者
发表于 2008-11-6 23:42:24 | 显示全部楼层
记得最近微点升级要求重启机器了,在这以后我的kis8就经常报irptablechanged威胁,但是相关的程序却是”不存在“(我的电脑没装蜘蛛),不知道是不是和微点的这个有关,期待高手回答呢
cyp55066628
发表于 2008-11-7 00:21:19 | 显示全部楼层
微点越来越好了  嘿嘿
下雪了
发表于 2008-11-7 14:09:14 | 显示全部楼层
原帖由 shellingford 于 2008-11-6 23:42 发表
记得最近微点升级要求重启机器了,在这以后我的kis8就经常报irptablechanged威胁,但是相关的程序却是”不存在“(我的电脑没装蜘蛛),不知道是不是和微点的这个有关,期待高手回答呢

这个意思是提示有程序修改注册表了,安装微点时提示应该是正常的,安装完了,微点不升级干啥的,应该是不会修改注册表了,所以你的电脑经常提示的话,就要看看具体设置了,是不是hips设置得太敏感了
evilrabbit
发表于 2008-11-13 09:53:43 | 显示全部楼层
原帖由 黄金马甲出租 于 2008-11-6 00:11 发表
不光是wsys,还有rku
  这位仁兄 那个冰刃里的ssdt 不是微点的
我用冰刃 没查出来 RKU 里 只有shadow SSDT 在里面 hook 了
而且hook了11个函数
simonfour
发表于 2008-11-13 10:26:04 | 显示全部楼层
呵呵,MS微点有了新的想法
wanzhende
发表于 2008-11-13 10:38:33 | 显示全部楼层
楼主用过江民吗?江民KV2008版都不单用SSDT了~2008版时仅有"木马一扫光"(也就是注册表监控)用了SSDT,最重要的"系统监控"没有用SSDT~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-17 09:24 , Processed in 0.105528 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表