楼主: liumin1689
收起左侧

[分享] ess 32bit 4.2.67.10简体中文BE版

   关闭 [复制链接]
yyxxl 该用户已被删除
发表于 2010-11-16 18:27:55 | 显示全部楼层
感谢分享
无痕1125
发表于 2010-11-16 18:38:07 | 显示全部楼层
换个别的网盘吧,这个一般用的少
kojak585
头像被屏蔽
发表于 2010-11-16 18:45:53 | 显示全部楼层
derQiQ 发表于 2010-11-16 16:13
需要115的链接,rayfile很吐血。

从我的网盘下吧

essbe_nt32_chs_4.2.67.10.msi (简体中文32bit Be版)
http://u.115.com/file/f1e5207d90
淡墨
发表于 2010-11-16 19:17:47 | 显示全部楼层
谢谢分享咯
vofado
发表于 2010-11-16 21:11:06 | 显示全部楼层
想要繁体版的
viutor
发表于 2010-11-16 21:57:02 | 显示全部楼层
ESS高级扫描选项中—加壳程序—开启与关闭有何差别?
加壳:其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩、加密。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。它们附加在原程序上通过Windows加载器载入内存后,先于原始程序执行,得到控制权,执行过程中对原始程序进行解密、还原,还原完成后再把控制权交还给原始程序,执行原来的代码部分。加上外壳后,原始程序代码在磁盘文件中一般是以加密后的形式存在的,只在执行时在内存中还原,这样就可以比较有效地防止破解者对程序文件的非法修改,同时也可以防止程序被静态反编译。
对加壳文件的扫描、监控、反编译、启发式扫描都会耗费更多的系统资源和时间
所以监控中个人不建议开启,但是扫描里可以开启对加壳程序的扫描

TCP数据包校验和错误,在ICMP包中检测到隐秘通道漏洞
现在一些网卡具备校验和计算硬件加速功能,特别是千兆卡
遇到这种网卡,Windows的驱动就不会计算TCP/IP的计算校验和,一般是置零
科来网络分析系统捕捉数据包是在驱动层,所以会出现大量校验和错误
在ICMP包中检测到隐秘通道漏洞, 这是因为你开启了p2p软件


EAV和ESS启动项名称相同?
EAV其实就是砍掉了几个dll和驱动文件的ESS,他们有相当一部分文件是完全相同的,而界面上的区别是通过eguiproduct.dll文件来体现,这是唯一一个eav和ess不相同的文件。你系统里这个启动项是用来启动egui.exe这个程序,这个程序eav和ess完全相同,所以即使你装了eav显示也如图为ess。你只要知道eav其实就是砍掉防火墙和反垃圾邮件模块的ess即可,其他并无区别。
elison1216
发表于 2010-11-16 22:04:25 | 显示全部楼层
感谢LZ分享
v.v=
发表于 2010-11-16 22:07:55 | 显示全部楼层
be 版是什么意思咩??和商业版家庭版有区别么~~~
一般用户用哪个版本比较好捏?
jckit
发表于 2010-11-16 22:10:20 | 显示全部楼层
yfei 发表于 2010-11-16 17:04
http://u.115.com/file/f55c7eb19e
essbe_nt32_chs.msi

很给力
zdyfyzp
发表于 2010-11-16 22:11:39 | 显示全部楼层
居然更新了?更新的什么东东?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 19:03 , Processed in 0.098815 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表