楼主: ly250094040
收起左侧

[微点] 发现微点运作原理:微点不适合配合传统杀软使用

[复制链接]
yzt1004
发表于 2007-2-13 18:59:01 | 显示全部楼层

回复 #10 ly250094040 的帖子

被破解了呗,这还用问~~
ALEXBLAIR
发表于 2007-2-13 19:27:43 | 显示全部楼层

回复 #10 ly250094040 的帖子

或许可以理解为是病毒与反病毒的拉锯战
反病毒软件用的其实就是病毒的技术,只不过作用点相反。

貌似有点像最近常提到的一句话:对付流氓,只有比他更流氓!
ly250094040
 楼主| 发表于 2007-2-13 20:08:05 | 显示全部楼层
呵呵
是啊
正邪战争永不停止啊
Oceanzd
发表于 2007-2-13 20:19:20 | 显示全部楼层
路过一下。。。

写驱动可以躲过微点吗?
feiren
发表于 2007-2-13 20:23:34 | 显示全部楼层
虚拟和实际不停转换,微点真有一套另类的防病毒方案
XinDOS
发表于 2007-2-13 22:16:30 | 显示全部楼层
了解一下,谢谢分享
ly250094040
 楼主| 发表于 2007-2-13 22:48:31 | 显示全部楼层

回复 #14 Oceanzd 的帖子

不知道微点的虚拟机是到什么程度


如果是虚拟出多套操作系统,并且每套虚拟操作系统都有不同的数据特征头(最好是随机的)

然后安全事件由最外层的操作系统向现实系统推进的话

真实的系统应该很难中毒的
Oceanzd
发表于 2007-2-14 03:46:08 | 显示全部楼层

回复 #17 ly250094040 的帖子

可以比sandbox和虚拟机更底层的。。。

Ring3层面上做也可以,可以用一个很巧妙的方法,无需安装驱动,就可以突破所有软件防火墙,包括PG,SSM,GSS之类的HIPS,也包括你所喜欢的微点,至少目前是这样。如果再加上直接操作HIVE文件写注册表的方法的话,呵呵。。。
用户名被占用
发表于 2007-2-14 11:43:48 | 显示全部楼层

不懂  看不懂
ly250094040
 楼主| 发表于 2007-2-14 14:20:19 | 显示全部楼层

回复 #18 Oceanzd 的帖子

可以突破虚拟机?

怎么突破啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 00:51 , Processed in 0.102066 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表