查看: 1568|回复: 8
收起左侧

[讨论] 关于禁用CD+后CFW的安全性

[复制链接]
穿越星空
发表于 2009-11-10 14:10:22 | 显示全部楼层 |阅读模式
  昨日偶尔兴起,试了下永久禁用D+,然后重启后用XT查看了下SSDT和Shadow SSDT,发现毛豆竟然没有一个钩子,而CFW 2.4的时候,毛豆还有少许钩子,请问下CIS中如果禁用了D+的FW,安全性到底有多少?它靠什么进行保护呢?
anyitest
头像被屏蔽
发表于 2009-11-10 14:12:21 | 显示全部楼层
永久禁用D+:没有勾子
禁用D+:有勾子
穿越星空
 楼主| 发表于 2009-11-10 15:19:25 | 显示全部楼层

回复 2楼 anyitest 的帖子

  这我知道,一个是临时性的么,只是没有钩子FW,安全性有多少?
晋文2009
发表于 2009-11-10 21:00:06 | 显示全部楼层
为啥不用XT试试杀毛豆的进程?试试不就知道了
a256886572008
发表于 2009-11-10 21:02:39 | 显示全部楼层
保護自身的責任是 HIPS,你關掉代表你有別的軟件可以保護他
穿越星空
 楼主| 发表于 2009-11-11 15:15:02 | 显示全部楼层

回复 4楼 晋文2009 的帖子

  你说用任务管理器我还可以试试,用XT没有HIPS怎么可能防得住。
穿越星空
 楼主| 发表于 2009-11-11 15:16:18 | 显示全部楼层

回复 5楼 a256886572008 的帖子

  我只是考虑如果永久禁用D+而且没有其他HIPS的保护情况下会如何。
晋文2009
发表于 2009-11-11 20:16:12 | 显示全部楼层
你不是已经有所了解了么?没钩子就不够安全了,病毒一加驱就可能完蛋了
穿越星空
 楼主| 发表于 2009-11-12 11:47:51 | 显示全部楼层

回复 8楼 晋文2009 的帖子

  原来纯墙果然不安全,最近在考虑风云,也许换用一下比较好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 11:54 , Processed in 0.130314 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表