楼主: 惜丶mol
收起左侧

[讨论] 影子系统、还原精灵的一点讨论

   关闭 [复制链接]
惜丶mol
 楼主| 发表于 2010-7-14 19:26:51 | 显示全部楼层
回复 7楼 Lirio  的帖子


    以现在的机器状态来看,貌似我缺少了很多东西。

  装了个sd,然后装了个金山网盾,小伞P版卸载了、防火墙不习惯没有装。个人习惯嘛,自觉的还可以。   顶多上个Q,看看新闻,逛逛论坛,听个歌什么的。。。然后就是用一些图像处理软件

   如果在影子系统下还需要安装杀软、防火墙,是不是说明影子经常被穿透呢?
creek560
发表于 2010-7-14 20:09:21 | 显示全部楼层
回复 5楼 107  的帖子

你说的不对吧。

还原精灵的工作原理:它修改了引导区,引导区又被称为MBR,它位于硬盘的0头0柱1扇区,在扩展int 13中没有头、柱、扇区这个概念,它只有逻辑扇区,在扩展的int 13中MBR位于是0扇区,如果BIOS中设置的是硬盘启动的话,系统会首先载入这个扇区到内存,然后运行这个代码,还原精灵就是用的是自己的引导代码,这个方法与引导型病毒一样,病毒的目的是破坏,而它的目的是保护,就如武器在坏人手里有破坏力一样,这个代码接管了INT13中断,每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于INT13被接管,当还原精灵发现是写操作,如果没有激活管理身份,便将原先数据目的地址重新指向它自己定义的一段连续的空磁盘空间,并将先前背份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反。所以还原精灵需要被保护的磁盘上有较大的空闲空间,它就需要利用这段空间!

还有,前段时间的机器狗基本穿了冰点,还原精灵等大多数还原软件,甚至还有还原卡。
   

评分

参与人数 1经验 +5 收起 理由
107 + 5 感谢解答: )

查看全部评分

Lirio
发表于 2010-7-14 21:21:38 | 显示全部楼层
回复


    以现在的机器状态来看,貌似我缺少了很多东西。

  装了个sd,然后装了个金山网盾,小伞P ...
惜丶mol 发表于 2010.7.14 19:26


没有百分百的安全  差不多就OK了  美国五角大楼不一样被攻破了 卫星不一样被控制了
大家就不要活了
lixiang1977
头像被屏蔽
发表于 2010-7-14 21:33:56 | 显示全部楼层
现在没有哪个网吧还在用还原精灵了!
惜丶mol
 楼主| 发表于 2010-7-14 21:37:07 | 显示全部楼层
回复 14楼 lixiang1977  的帖子


    我们这的网吧貌似都是用的还原精灵。。。好像还是冰点的。
惜丶mol
 楼主| 发表于 2010-7-14 21:39:11 | 显示全部楼层
回复 12楼 creek560  的帖子


    也就是说影子系统、还原精灵被穿透也不是很经常的事情?
107
发表于 2010-7-14 21:46:55 | 显示全部楼层
回复

你说的不对吧。

还原精灵的工作原理:它修改了引导区,引导区又被称为MBR,它位于硬盘的0头0柱1 ...
creek560 发表于 2010.7.14 20:09



感谢解答
lixiang1977
头像被屏蔽
发表于 2010-7-14 21:54:23 | 显示全部楼层
回复 15楼 惜丶mol  的帖子

呵呵,还原精灵和冰点是两个不同的软件!
   
lixiang1977
头像被屏蔽
发表于 2010-7-14 21:54:52 | 显示全部楼层
回复 16楼 惜丶mol  的帖子

如果是在网吧的话,没有安装驱动防火墙是铁定会被穿的!

   
惜丶mol
 楼主| 发表于 2010-7-14 21:57:03 | 显示全部楼层
回复 18楼 lixiang1977  的帖子



怎么会呢?不是有个什么冰点还原精灵么? QQ拼音截图未命名.jpg



   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 06:53 , Processed in 0.107364 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表