楼主: simbatek
收起左侧

[分享] 辛巴影子卫士1.5.6技术预览版

 关闭 [复制链接]
yjflq2002
发表于 2008-11-7 16:12:58 | 显示全部楼层
simbatek
 楼主| 发表于 2008-11-7 17:21:21 | 显示全部楼层
做安全软件的形式可以不固定,杀毒软件、HIPS、虚拟系统
但最核心的怎样有效的解决用户遇到的问题,同时给用户的使用更简单
不是说虚拟系统就不能集成HIPS,HIPS就抵制杀毒软件
有机的集成,是有可能的。
DoctorL
头像被屏蔽
发表于 2008-11-7 18:46:16 | 显示全部楼层

回复 22楼 simbatek 的帖子

但现在这种影子+hips能简单么?
simbatek
 楼主| 发表于 2008-11-7 23:57:45 | 显示全部楼层
原帖由 shinequan 于 2008-11-7 18:46 发表
但现在这种影子+hips能简单么?


当然不是完全照搬hips过来,否则影子的优势就没有了
·寻梦人·
头像被屏蔽
发表于 2008-11-8 10:36:49 | 显示全部楼层
现在辛巴影子卫士在发展当中 有些问题需要慢慢来解决 不管怎么样还是支持 作者
SONGBOWEN
发表于 2008-11-8 14:02:32 | 显示全部楼层
加载驱动(或者说进入Ring0)的方法远比我们知道的方法要多,所以仅仅HOOK几个SSDT函数是没用的……
dl123100
发表于 2008-11-8 15:04:48 | 显示全部楼层
拦截了驱动影子也没多大意思了。
而且个人感觉仅仅驱动拦截怕是不够的吧,利用一些undocument方法r3下穿还原应该都有可能,只是ssdt hook效果一般。
wayaya
发表于 2008-11-8 15:28:50 | 显示全部楼层
想问的是,怎么生存?
labi05
发表于 2008-11-10 21:20:03 | 显示全部楼层
找一个试验一下就知道了
偶_偶
发表于 2008-11-10 22:33:04 | 显示全部楼层
新的东东
看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 01:29 , Processed in 0.085561 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表