查看: 1926|回复: 7
收起左侧

[已解决] 怎么用毛豆防穿sd呢

 关闭 [复制链接]
暗夜天使
发表于 2009-1-23 13:51:52 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-23 18:02 编辑

想用毛豆来防穿影子,不知道一般穿影子的原理是什么,我好用规则防御下。请教大家!
是不是只要防加载驱动和创建服务就可以了,我一般用绿色软件,不会有这两项。

[ 本帖最后由 暗夜天使 于 2009-1-24 11:12 编辑 ]
fufuji97
头像被屏蔽
发表于 2009-1-23 13:58:38 | 显示全部楼层
还有内存存取 改写要防

谁说绿色软件不会加载驱动?自己玩一下EVEREST吧
暗夜天使
 楼主| 发表于 2009-1-23 14:00:57 | 显示全部楼层
everest从不用的啊
fufuji97
头像被屏蔽
发表于 2009-1-23 14:02:57 | 显示全部楼层
我就是举个例子,绿色软件加载驱动的多的是
暗夜天使
 楼主| 发表于 2009-1-23 14:05:28 | 显示全部楼层
加载驱动的时候,我的uac也会弹出来,用的vista系统,全部拒绝了。
暗夜天使
 楼主| 发表于 2009-1-23 14:29:48 | 显示全部楼层
有个问题啊,如果不用毛豆,单奔影子,系统墙和uac,只要触动uac的操作全部拒绝,能不能防穿呢?
SONGBOWEN
发表于 2009-1-23 22:05:45 | 显示全部楼层
原帖由 暗夜天使 于 2009-1-23 14:29 发表
有个问题啊,如果不用毛豆,单奔影子,系统墙和uac,只要触动uac的操作全部拒绝,能不能防穿呢?

如果所有UAC窗口,全部拒绝,当然可以防穿,因为没有管理员权限,一切(驱动、Ring0、底层磁盘操作)都是扯淡,没有一个能够执行的。
但是,如果UAC全部拒绝的话,估计连QQ(其实它很流氓……)之类的玩意都没法用了。。。。
SONGBOWEN
发表于 2009-1-23 22:06:05 | 显示全部楼层
顺便说一句,小心微软的系统自己出现漏洞……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 08:54 , Processed in 0.142853 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表