楼主: 周勃
收起左侧

[已解决] 怎样才知道影子是否被穿?

 关闭 [复制链接]
fufuji97
头像被屏蔽
发表于 2008-12-17 00:30:53 | 显示全部楼层
周勃
 楼主| 发表于 2008-12-17 00:32:13 | 显示全部楼层

回复 20楼 huai168an 的帖子

嗯,我去看看。
周勃
 楼主| 发表于 2008-12-17 00:32:52 | 显示全部楼层

回复 21楼 fufuji97 的帖子

好的,我去试试。
fufuji97
头像被屏蔽
发表于 2008-12-17 00:34:09 | 显示全部楼层
原帖由 周勃 于 2008-12-17 00:32 发表
好的,我去试试。


用回复里宋版给的病毒包测试。。。。
fufuji97
头像被屏蔽
发表于 2008-12-17 00:35:16 | 显示全部楼层
而且不要在fat32文件格式的系统测试,那个不会穿
周勃
 楼主| 发表于 2008-12-17 00:35:24 | 显示全部楼层

回复 24楼 fufuji97 的帖子

明白。
周勃
 楼主| 发表于 2008-12-17 02:19:59 | 显示全部楼层
刚去试了一下,几乎每样都是要在关键位置安装驱动,想过影子加HIPS几乎是不可能。
NEW11
003.JPG
004.JPG

NEW23
006.JPG

NEW33
这个特别一点,是修改关键位置注册表和调用IE
008.JPG

009.JPG
lf968
发表于 2008-12-17 08:05:20 | 显示全部楼层
看来OP的主防不弱
fufuji97
头像被屏蔽
发表于 2008-12-17 08:15:34 | 显示全部楼层

回复 27楼 周勃 的帖子

那是啊。你会用的话,hips+影子目前就是无敌
tanlimo
发表于 2008-12-17 12:06:03 | 显示全部楼层
OP能防驱动加载和底层磁盘吗?如果不能那就有点悬了,必竟SD已经被穿过好几回了。

只要能防驱动加载和底层磁盘就不会穿。

[ 本帖最后由 tanlimo 于 2008-12-17 12:07 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 04:53 , Processed in 0.098908 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表