楼主: DoctorL
收起左侧

[已解决] PS官方对于试用版和正式版的说明(97进来曝内幕吧)

 关闭 [复制链接]
aiyaya8
发表于 2009-5-5 13:44:04 | 显示全部楼层
饿 我还以为是ps呢
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-5 13:46:22 | 显示全部楼层
我不指望2009加什么了,可以搭配的,反正能耍就行,其实AD+ND+影子就差不多了,至于你说替换系统程序穿影子的说法有点奇怪,既然是文件重定向,替换属于FD,怎么穿呢?原理需要研究一下
fufuji97
头像被屏蔽
发表于 2009-5-5 13:49:31 | 显示全部楼层

回复 42楼 shinequan 的帖子

也许利用了影子类软件内部的某些信任排除机制,
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-5 13:52:49 | 显示全部楼层
信任排除?也不至于把系统程序给排除了吧…你有没有问过客服或者技术部
fufuji97
头像被屏蔽
发表于 2009-5-5 13:56:42 | 显示全部楼层

回复 44楼 shinequan 的帖子

不可能完全重定向的,比如硬件驱动之类的
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-5 14:01:02 | 显示全部楼层
为什么不可能完全重定向?硬件驱动也只是文件吧…
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-5 14:04:39 | 显示全部楼层
驱动足够底层,不是连系统进程也可以拦截么?重定向有什么问题呢?
fufuji97
头像被屏蔽
发表于 2009-5-5 14:08:20 | 显示全部楼层

回复 47楼 shinequan 的帖子

硬件驱动加载应该在影子类软件驱动之前,不然怎么进系统呢
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-5 14:17:21 | 显示全部楼层
接管系统启动,直接虚拟…
但这样也不能解释替换系统文件被穿,影子不是在结束程序重启前删除重定向文件么?退一步说,即使被穿了,能打个补丁更新程序就能修补信任程序方面的问题么?针对现有的影子系统程序漏洞穿它我倒信一点…
fufuji97
头像被屏蔽
发表于 2009-5-5 14:27:23 | 显示全部楼层
原帖由 shinequan 于 2009-5-5 14:17 发表
接管系统启动,直接虚拟…
但这样也不能解释替换系统文件被穿,影子不是在结束程序重启前删除重定向文件么?退一步说,即使被穿了,能打个补丁更新程序就能修补信任程序方面的问题么?针对现有的影子系统程序漏洞穿它 ...


dos下接管也得先加载硬件驱动,机器狗就是利用自身释放的驱动与原系统中还原软件驱动进行硬盘控制权的争夺,目前来说不替换系统文件穿透影子几乎不可能,只能是替换掉影子信任的硬件类驱动才能达到目的,跟进程什么的无关,你看到的那些病毒进程无非都是机器狗的驱动释放出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 13:19 , Processed in 0.079355 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表