查看: 5555|回复: 35
收起左侧

[已解决] 卡巴6的自我保护问题讨论

[复制链接]
liaoying112
发表于 2007-2-19 17:10:13 | 显示全部楼层 |阅读模式
卡巴6的自我保护技术值得我们深思:

卡巴6的进程自我保护怎样?能防木马病毒终止吗?
卡巴6的文件,程序反汇编,反修改怎样?能防木马病毒破坏吗?


例如:我有一次浏览网中木马,卡巴6没报警,居然自己的进程意外终止了,重器电脑,连卡巴6程序也启动不了.
死了,挨重装系统了.(哭


请技术级人员详细解说:卡巴6的自我保护技术/
The EQs
发表于 2007-2-19 17:14:44 | 显示全部楼层
Kaspersky有一个漏洞。。。可以完全破坏自我保护。。。。可以提升你的电脑的权限,以便控制你的电脑。。。
liaoying112
 楼主| 发表于 2007-2-19 17:17:22 | 显示全部楼层
卡巴的自我保护和天网个人防火墙的进程保护谁更好?
都是一样的保护技术吗?
EQ2大师
The EQs
发表于 2007-2-19 17:18:31 | 显示全部楼层
另外LZ这些天发的这种帖子真不少。。。拜一个。。。。
ALEXBLAIR
发表于 2007-2-19 17:25:55 | 显示全部楼层
之前3XX版本的时候刚接触卡巴,没有注意到可以通过INI文件汉化卡巴,所以歪打正着的研究过卡巴的自我保护。
具体的不说了,的确如同EQ2说的那样,有漏洞
除了大家都知道的改时间,刷低层之外,还有几个的。
但是到现在,貌似网上还是没有传播出来,也就是说,是安全的。
卡巴能够被ICESWORD结束掉,这也说明了,自我保护可以被解决,那是肯定的。
另外,由兴趣的可以反汇编卡巴目录下的文件,会有收获的。
liaoying112
 楼主| 发表于 2007-2-19 17:27:43 | 显示全部楼层
LZ是什么意思?在这总见LZ
ALEXBLAIR
发表于 2007-2-19 17:28:33 | 显示全部楼层
能防木马病毒终止吗?
可以的,但是现在的木马还没有发现(除了修改时间)

卡巴6的文件,程序反汇编,反修改怎样?
自我检查的地方很多,陷阱一大堆,但是可以被反汇编

能防木马病毒破坏吗?

目前可以

卡巴的自我保护和天网个人防火墙的进程保护谁更好?
相比之下卡巴的比较好
天网的东西驱动比较明显,而且可以手工结束

天网和卡巴还有咖啡用的都是驱动保护的方式,这是比较通用的保护方式
VISTA下的保护措施没有研究过

[ 本帖最后由 ALEXBLAIR 于 2007-2-19 17:32 编辑 ]
liaoying112
 楼主| 发表于 2007-2-19 17:31:17 | 显示全部楼层
天网防火墙的自我保护比卡巴好吗?
我分析好想它的进程反终止比卡巴6好得多!
DJ
发表于 2007-2-19 17:31:47 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-2-19 17:25 发表
之前3XX版本的时候刚接触卡巴,没有注意到可以通过INI文件汉化卡巴,所以歪打正着的研究过卡巴的自我保护。
具体的不说了,的确如同EQ2说的那样,有漏洞
除了大家都知道的改时间,刷低层之外,还有几个的。
...

偶试过咖啡也是可终止的,NOD32据说不会这样,---------强有力推荐楼主用NOD32吧.
The EQs
发表于 2007-2-19 17:32:06 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-2-19 17:25 发表
之前3XX版本的时候刚接触卡巴,没有注意到可以通过INI文件汉化卡巴,所以歪打正着的研究过卡巴的自我保护。
具体的不说了,的确如同EQ2说的那样,有漏洞
除了大家都知道的改时间,刷低层之外,还有几个的。
...

在国外的网站已经公布不少了。。。国内的更新比较慢。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 14:34 , Processed in 0.203094 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表