楼主: etianzhihen
收起左侧

[微点] 微点对对KHOBE漏洞攻击免疫吗,请教高手

  [复制链接]
angir
发表于 2010-5-15 20:07:25 | 显示全部楼层
回复 40# jefffire


    这个方式确实很囧。。。
替换系统文件应该很多安全软件都会报警的吧。。
jefffire
头像被屏蔽
发表于 2010-5-15 20:08:13 | 显示全部楼层
回复  angir
别这么说,人家360杀毒只用了BD引擎和病毒库的哦,实时监控是360杀毒的新技术,固若金汤,不 ...
112112 发表于 2010-5-15 19:52



    ⊙﹏⊙b汗~~~不写任何代码那就绝对不会有漏洞可利用,这才是固若金汤
jefffire
头像被屏蔽
发表于 2010-5-15 20:09:20 | 显示全部楼层
回复 41# angir


    是啊~~所以很搞,类似这种问题在XP下其实很多的
白羊座
发表于 2010-5-15 20:14:45 | 显示全部楼层
回复 43# jefffire


    如果确实这种方式加载驱动,很可能是系统潜规则,当然,如果真的是新方式且不被hips的加载驱动拦截发现,也是有价值的

就像很多驱动加载能过HIPS,但是驱动安装就被拦截了,不能说这种驱动加载没绕过吧
432343
发表于 2010-5-15 23:23:39 | 显示全部楼层
学习
ziki
发表于 2010-5-15 23:50:46 | 显示全部楼层
应该可以
i_am_god
头像被屏蔽
发表于 2010-5-16 13:12:39 | 显示全部楼层
白羊很活跃~呵呵!
尝微听几
头像被屏蔽
发表于 2010-5-16 22:42:35 | 显示全部楼层
回复 18# 白羊座


    信官方,可得永生
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 02:06 , Processed in 0.090677 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表