查看: 5020|回复: 35
收起左侧

[已解决] 想问下mse监控文件采用的是啥技术?

   关闭 [复制链接]
清幻梦沁
头像被屏蔽
发表于 2010-5-23 15:03:41 | 显示全部楼层 |阅读模式
本帖最后由 清幻梦沁 于 2010-5-23 15:08 编辑

从XueTr中可以看出mse并没有对函数进行挂钩,也就是说mse并没有采用传统杀软采用的SSDT hook 技术,那么mse 是采用啥技术实现对文件的监控呢??


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爱子
发表于 2010-5-23 15:06:02 | 显示全部楼层
文件監控,特徵碼技術
天使联盟
发表于 2010-5-23 15:06:55 | 显示全部楼层
实时监控  估计还有晕安全
清幻梦沁
头像被屏蔽
 楼主| 发表于 2010-5-23 15:30:52 | 显示全部楼层
晕..我是问mse 是采用啥技术实现对文件的监控呢??
皇柝
发表于 2010-5-23 15:45:30 | 显示全部楼层
这个。。我也是只知道它不是HOOK ssdt。。但是具体用什么就不知道了。。
人民
发表于 2010-5-23 15:48:36 | 显示全部楼层
同问,感觉机制很不一样,MSE很少强调是病毒,而是强调“系统不需要的程序”,不知道能不能给楼主一点启发
等高手解答
红魔
发表于 2010-5-23 15:57:58 | 显示全部楼层
本帖最后由 红魔 于 2010-5-23 16:02 编辑

恩,我也一直有此疑问。上次问也没人理我。。。matousec说mse、飞塔都不是ssdt hook。不成只能发邮件问微软、飞塔或matousec了。

不是ssdt hook,也不是inline hook,也不知道他怎么把文件劫过来扫描以实现监控的
gujiutian
发表于 2010-5-23 16:50:14 | 显示全部楼层
不清楚,
942051152 该用户已被删除
发表于 2010-5-23 16:54:06 | 显示全部楼层
围观一下
houjn
发表于 2010-5-23 17:27:56 | 显示全部楼层
围观一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 14:15 , Processed in 0.123147 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表