查看: 5889|回复: 36
收起左侧

[讨论] 据说SD类影子系统不存在任何安全性

   关闭 [复制链接]
piaosi
发表于 2010-1-21 12:33:09 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010.8.21 23:39 编辑

http://bbs.kafan.cn/thread-631945-1-1.html
SD是什么?影子系统若是指还原系统,只需加载驱动即可随意破解,不存在任何安全性
360safe 发表于 2010-1-21 11:57
没用,挂掉这个根本不需要这个漏洞。
360safe 发表于 2010-1-21 12:05
任何磁盘防穿透都非常容易被破解,这和HIPS的穿透有着本质的区别,实际上,影子/还原系统没必要防防穿透,因为防了也是白防。
360safe 发表于 2010-1-21 12:20

那结论是不是SD类影子系统只能作为垃圾清理来使用呢?

sennheiser
发表于 2010-1-21 12:51:30 | 显示全部楼层
本帖最后由 sennheiser 于 2010-1-21 12:53 编辑

MJ0011 说的!从加载驱动看是可能的,sd和冰点就是一类还原软件,RVS 2010加主动防御就是最好的例子。
sennheiser
发表于 2010-1-21 13:00:02 | 显示全部楼层
360提出的几种穿透还原方式:
    * 所有的磁盘设备脱链式穿透还原攻击
    * 所有的磁盘过滤绕过方式穿透还原
    * SCSI_REQUEST_BLOCK方式穿透还原
    * 所有的的PASS THROUGH指令穿透还原(RING3下穿透还原技术)
ssyknuwyg
发表于 2010-1-21 13:06:02 | 显示全部楼层
差不多了,天天等着挨穿
asinasina
发表于 2010-1-21 13:06:31 | 显示全部楼层
有样本证明...lz可以去看看
sennheiser
发表于 2010-1-21 13:09:08 | 显示全部楼层
本帖最后由 sennheiser 于 2010-1-21 13:11 编辑

样本来了,号称可以穿透当前所有传统还原软件!
http://www.maxprotect.cn/passallpt.exe
username
发表于 2010-1-21 13:17:30 | 显示全部楼层
上面这东东个月前给360还原保护和sd官方都报了= =
andyto202
发表于 2010-1-21 13:35:42 | 显示全部楼层
上面这东东两个月前给360还原保护和sd官方都报了= =
username 发表于 2010-1-21 13:17


所以你的意思是上面的這個東東已經穿不了
sd 280了嗎
小松鼠
发表于 2010-1-21 14:47:27 | 显示全部楼层
希望sd百毒不穿,只是心中的一个美好愿望
wennyp
头像被屏蔽
发表于 2010-1-21 15:19:26 | 显示全部楼层
搞不清楚。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 06:57 , Processed in 0.167720 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表