楼主: C2687
收起左侧

[已解决] SD和HIPS启动先后有区别吗

 关闭 [复制链接]
fufuji97
头像被屏蔽
发表于 2009-1-14 13:10:54 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:05 发表
机器狗怎么就套不住呢

看起来  影子的安全性和SB差不多么

弱点都一样


目前机器狗过不了hips+影子的组合,驱动加载。内存改写。启动项和关机延迟这几项把握好了就行
C2687
 楼主| 发表于 2009-1-14 13:13:33 | 显示全部楼层
机器狗在影子里怎么能感染真实系统的文件
fufuji97
头像被屏蔽
发表于 2009-1-14 13:15:08 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:13 发表
机器狗在影子里怎么能感染真实系统的文件


一般都需要替换系统文件和加载驱动这两步,
C2687
 楼主| 发表于 2009-1-14 13:22:39 | 显示全部楼层
在影子里生成的驱动也能作用于真实系统?
fufuji97
头像被屏蔽
发表于 2009-1-14 13:24:26 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:22 发表
在影子里生成的驱动也能作用于真实系统?


看是什么驱动了,一般第三方的应该穿不了,但是替换系统文件并挂钩的驱动就不好说了
C2687
 楼主| 发表于 2009-1-14 13:27:14 | 显示全部楼层
狗的那个 pcihdd.sys  他怎么能替换真实系统文件  

应该是影子下生成的吧
fufuji97
头像被屏蔽
发表于 2009-1-14 13:39:33 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:27 发表
狗的那个 pcihdd.sys  他怎么能替换真实系统文件  

应该是影子下生成的吧


狗可不止这一个驱动,多了。。。。

怎么替换?生成一个新的删除老的就替换了
C2687
 楼主| 发表于 2009-1-14 13:57:19 | 显示全部楼层
怎么替换?生成一个新的删除老的就替换了

pcihdd.sys  在真实系统里替换了系统文件啊  怎么跑出影子了啊
fufuji97
头像被屏蔽
发表于 2009-1-14 14:00:55 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:57 发表
怎么替换?生成一个新的删除老的就替换了

pcihdd.sys  在真实系统里替换了系统文件啊  怎么跑出影子了啊


我要是都清楚病毒是怎么作孽的,就不在这呆着了,先把你中上机器狗,呵呵
woods12345
发表于 2009-1-15 17:42:36 | 显示全部楼层
原帖由 C2687 于 2009-1-14 13:57 发表
怎么替换?生成一个新的删除老的就替换了

pcihdd.sys  在真实系统里替换了系统文件啊  怎么跑出影子了啊




我看你说的话都跑题了,你是问SD和HIPS的启动区别,但是你就扯到防穿的问题上来了。

    还有不是所有的穿透类型的病毒都叫“机器狗”,所有的穿透病毒的驱动文件也不只pcihdd.sys这一个多的很,穿透方式也不是一定就是替换系统文件。


  你想知道病毒如何穿透影子的前提让你自己先中毒,自己都没试就不能妄自菲薄评论影子。

话说回来影子不是神,肯定是会被穿的。使用影子来保护系统的前提肯定也要有一定的防穿措施来保护影子。

还是以前的那句老话“任何事物都是没有绝对的,只有相对的。”事物都是有对立性的,没有对立性的事物就不平衡了,有防就有穿  有矛就有盾 有阴就有阳,双方也不多也不能少,这样事物才能平衡相处。

影子防穿透=影子+安软(杀软,HIPS,防火墙之类的)+个人安全意识

这里面影响影子被穿的安全因素是人为因素

[ 本帖最后由 woods12345 于 2009-1-15 17:55 编辑 ]

评分

参与人数 1经验 +10 收起 理由
SONGBOWEN + 10 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 08:38 , Processed in 0.132570 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表