楼主: tawny2008
收起左侧

[原创文章] 牛刀小试,全面超越冰刃的新ARK工具XueTr

[复制链接]
chenhui530
头像被屏蔽
发表于 2009-3-11 20:34:42 | 显示全部楼层
阿信的教程写得真好,大家有福了
backway
发表于 2009-3-11 20:41:43 | 显示全部楼层
那个NTFS文件权限,如果是对非空文件夹设置权限,比如完全控制选为拒绝,那么直接打开或删除等等都不行。
但是如果是文件空文件夹设置权限的话,可以直接删除的。

LZ可以测试下对注册表设置权限的。wsyscheck照样删除不掉被设权限的键(值)的,也查看不了详细信息的。冰刃,狙剑以及XurTr都可以(没测试tianya,应该也可以)。

XueTr全面超越冰刃,MS说的有点过了。我也一直很看好XueTr的,首选它的。但它和冰刃有着个自目前还没有的功能。比如冰刃可以导出日志,狙剑也可以,这些都是很有用处的。因为目前扫描日志功能最完全的还是SREng,但是如果病毒创建的注册表服务项被设置了权限,它扫描不出来的。那就要借助于其他工具扫描了。

评分

参与人数 1经验 +5 收起 理由
水木 + 5 感谢积极讨论,并提出自己的见解^_^

查看全部评分

405942873
发表于 2009-3-11 20:43:50 | 显示全部楼层
默默支持~ ARK越稳定越好~
水木
发表于 2009-3-11 20:44:50 | 显示全部楼层

回复 22楼 backway 的帖子

嗯,说的很好在日志方面的问题希望作者能关注一下
Deker
发表于 2009-3-11 20:49:14 | 显示全部楼层

回复 22楼 backway 的帖子

有时间的话  会加上日志  目前程序中有这种接口 只是没实现
gmen_pliskin
发表于 2009-3-11 20:53:37 | 显示全部楼层
不错
backway
发表于 2009-3-11 20:56:17 | 显示全部楼层
原帖由 Deker 于 2009-3-11 20:49 发表
有时间的话  会加上日志  目前程序中有这种接口 只是没实现


嗯,很期待
像Sreng扫描比较全,但还扫不出设权限的服务。很遗憾的。希望XueTr不断增强
小v可
发表于 2009-3-11 20:57:44 | 显示全部楼层
支持啊!精华贴!
dl123100
发表于 2009-3-11 21:00:11 | 显示全部楼层
原帖由 backway 于 2009-3-11 20:41 发表
那个NTFS文件权限,如果是对非空文件夹设置权限,比如完全控制选为拒绝,那么直接打开或删除等等都不行。
但是如果是文件或空文件夹设置权限的话,可以直接删除的。

LZ可以测试下对注册表设置权限的。wsyscheck照 ...

ntfs下空文件或空文件夹设置everyone权限为拒绝,是可以防删的。
tawny2008
 楼主| 发表于 2009-3-11 21:03:42 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 20:34 发表
阿信的教程写得真好,大家有福了


呵呵,还好,陈辉兄需要我写一篇介绍吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-28 10:54 , Processed in 0.090557 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表