楼主: 李白vs苏轼
收起左侧

[已解决] ★★★请问大多数杀软是工作在Ring0吗??还有自己做的程序如何进入Ring0...

   关闭 [复制链接]
liangfangCN
发表于 2010-6-16 15:35:30 | 显示全部楼层
自己程序进Ring0? 就一个EXE? 那就是无驱动进Ring0了
liangfangCN
发表于 2010-6-16 15:38:25 | 显示全部楼层
回复 dl123100 的帖子


    杀毒软件的驱动SYS 是Ring0  EXE程序是在Ring3上
Ring0拦截到消息-->传给ring3 的EXE程序
Ring3在传回--->驱动SYS,做相应的处理
还有一种就是纯驱动的,不需驱动通信
liangfangCN
发表于 2010-6-16 15:39:54 | 显示全部楼层
回复 李白vs苏轼 的帖子

没代码贴出来我怎么知道
   
liangfangCN
发表于 2010-6-16 15:42:09 | 显示全部楼层
回复 李白vs苏轼 的帖子


    Ring3拦截? 别做梦了 Ring3能拦截什么? 写个DLL 全局HOOK?
polluxkyo
头像被屏蔽
发表于 2010-6-16 15:59:28 | 显示全部楼层
研究过才知道
Johnkay.Young
发表于 2010-6-16 16:07:41 | 显示全部楼层
0环的质量需要比较高,要求代码质量好,可能出现不兼容或者OS崩溃,OS会更安全。
zyh6036
头像被屏蔽
发表于 2010-6-16 16:10:48 | 显示全部楼层
回复 liangfangCN 的帖子


    你这话让金山卫士情何以堪,让可牛的轻巧模式(是不是这个名字啊)泪奔了
李白vs苏轼
 楼主| 发表于 2010-6-16 16:21:09 | 显示全部楼层
要理解如何进环0,可以找”深入windows内核编程“之类的编程书籍看看。
Lgwu 发表于 2010-6-16 14:17


有没有啥可推荐的吗
李白vs苏轼
 楼主| 发表于 2010-6-16 16:21:42 | 显示全部楼层
方法多了
liangfangCN 发表于 2010-6-16 15:31


嘿 说几个比较普遍的 常用的思路给我
李白vs苏轼
 楼主| 发表于 2010-6-16 16:22:23 | 显示全部楼层
为什么我居然不知道?
成都焓公子 发表于 2010-6-16 14:21

Ooo  百度百科一下

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-18 03:03 , Processed in 0.093093 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表