楼主: 清幻梦沁
收起左侧

[已解决] 想问下mse监控文件采用的是啥技术?

   关闭 [复制链接]
悠柚
发表于 2010-5-23 17:46:20 | 显示全部楼层
微软肯定有别人不知道的方法来控制系统的
bbs2811125
发表于 2010-5-23 17:55:36 | 显示全部楼层
回复 12# 悠柚


    我以为柚子知道的
hddgmon
发表于 2010-5-23 18:01:19 | 显示全部楼层
微软曾经向各安全厂商建议使用他们新的提供给安全的api,抛弃ssdt,但很多厂商不采纳
所以mse使用的估计就是新的安软api接口
如果微软只给自己的产品提供接口,而不给竞争对手提供,这里有一些法律问题,欧盟又要拿微软当提款机了 = =

评分

参与人数 1经验 +5 收起 理由
will + 5 感谢解答: )

查看全部评分

deebo
发表于 2010-5-23 19:28:48 | 显示全部楼层
我也想知道哇··[:26:]
红魔
发表于 2010-5-23 20:23:12 | 显示全部楼层
嗯,有一家杀软厂商提到过用了微软的一个新API来代替SSDT hook来监控,但好像是64位系统的
皇甫暮云
发表于 2010-5-23 20:38:45 | 显示全部楼层
这个估计微软会作为最高机密来处理,不会轻易公布的
曜辉
发表于 2010-5-23 22:01:26 | 显示全部楼层
微软曾经向各安全厂商建议使用他们新的提供给安全的api,抛弃ssdt,但很多厂商不采纳
所以mse使用的估计就 ...
hddgmon 发表于 2010-5-23 18:01


学习了!
righac
发表于 2010-5-24 09:53:19 | 显示全部楼层
这个只能去微软论坛问问了
atongmu2
发表于 2010-5-24 10:04:59 | 显示全部楼层
这个问题太深奥了,等技术达人出现吧。。。
逝风
发表于 2010-5-24 11:33:28 | 显示全部楼层
这个,还真不清楚
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 13:54 , Processed in 0.090092 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表