楼主: DoctorL
收起左侧

与影子系统客服交流记

 关闭 [复制链接]
tanlimo
发表于 2009-5-8 19:58:06 | 显示全部楼层
原帖由 shinequan 于 2009-5-8 19:41 发表
不加驱能不能替换硬件驱动仍然没有定论…
以最坏的打算,就是可以,直接替换,开机在影子之前加载这个驱动,然后…


在影子保护下对系统文件的替换都是重定向的.
ssyknuwyg
发表于 2009-5-8 20:00:23 | 显示全部楼层
总的来说应该是ps修补的不错,拦截了恶意的磁盘过滤驱动加载后对真实磁盘的操作
fufuji97
头像被屏蔽
发表于 2009-5-8 20:01:43 | 显示全部楼层

回复 131楼 tanlimo 的帖子

我测的结果不完全是,机器狗替换了某些硬件驱动文件,重启就加载了,然后就释放程序开始破坏,所以就有了我上边提到的怀疑
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 20:02:35 | 显示全部楼层
反正你们一人一个观点,没有样本,谁也说不清楚,我无所谓,大概一段时间不能碰电脑了,下次换回UBUNTU…
bjkk988
发表于 2009-5-8 20:04:42 | 显示全部楼层
楼主挺逗的。谢谢楼主的分享。
DoctorL
头像被屏蔽
 楼主| 发表于 2009-5-8 20:04:52 | 显示全部楼层
你说的影子是指哪一个?当时的系统环境是什么样的?我们系统回顾一下!
ssyknuwyg
发表于 2009-5-8 20:05:05 | 显示全部楼层

回复 133楼 fufuji97 的帖子

替换后的是个磁盘过滤驱动,这个驱动对真实磁盘进行了操作,接下来的事情就说的通了,应该是这样,而ps应该是考虑到了做了修补,所以加载驱动后也没造成破坏
3100
发表于 2009-5-8 20:05:22 | 显示全部楼层
那MM有意思,哈哈。
fufuji97
头像被屏蔽
发表于 2009-5-8 20:05:35 | 显示全部楼层

回复 134楼 shinequan 的帖子

貌似就我和木头亲历过,ps被穿,重启桌面停滞,后台不断蹦病毒程序的场面
tanlimo
发表于 2009-5-8 20:07:10 | 显示全部楼层

回复 133楼 fufuji97 的帖子

我上面已经说过好几次了,穿透与替换文件无关,机器狗用的替换加驱只是用来绕过某些主防用的,真正起穿透作用的是加驱之后专门用来针对影子类软件的特定操作。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-12 01:16 , Processed in 0.092483 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表