查看: 1411|回复: 2
收起左侧

[求助] 毛豆是怎么提示直接操作系统内核的

[复制链接]
云小禅
发表于 2009-11-21 23:42:15 | 显示全部楼层 |阅读模式
RT谁帮我
穿越星空
发表于 2009-11-22 14:27:52 | 显示全部楼层
  没看到过有这样的提示,楼主给个截图看看。
柯林
发表于 2009-11-22 14:37:43 | 显示全部楼层
可能需要com拦截,不过官方没有提供这个项目,有可能其他步骤的拦截已经弥补。
比如,EQ与毛豆的拦截是不一样的,毛豆只要拦截一个程序不能打开\Windows\Apiport的com端口,那这个程序就被秒杀了,在EQ中这没有多少用,只有csrss.exe用到这个端口;再比如命名管道的拦截,毛豆是从FD上进行拦截,EQ是从AD上进行拦截,效果是毛豆的效果最好——才开始创建命名管道就被拦了,EQ是不管创建,到使用时才拦截。
这说明二者下的钩子及位置不一样,程序及处理方式不一样,没必要攀比。

补充一下,如果对这个问题有兴趣,想引进相关拦截,可以自己实验——用个有“操作系统内核”行为的样本进行测试,看毛豆是否拦截或提示。

[ 本帖最后由 柯林 于 2009-11-22 22:02 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 11:26 , Processed in 0.125520 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表