楼主: 哥舒夜带刀
收起左侧

[微点] 听说微点不防加驱?

  [复制链接]
jiao轩
发表于 2011-2-11 20:34:07 | 显示全部楼层
littlefritz 发表于 2011-2-1 23:58
我问过微点内部人员,他们的意思和上述几位的有些区别。官方认为加驱之后病毒的所作所为微点难以控制,但目 ...

稍微厉害一点的病毒都会加驱的……我认为微点这一方面应该注意一下
色色仙人
发表于 2011-2-12 01:38:17 | 显示全部楼层
回复 71楼 jiao轩 的帖子

你错了...它不是不想注意...而是能力还没到...假如能力到了,2.0 早有了.  微点的设计师们,还需刻苦钻研和学习...
jiao轩
发表于 2011-2-12 19:31:01 | 显示全部楼层
回复 72楼 色色仙人 的帖子

能力没达到……??这个我真不信,拦一驱动有多难?微点主防除了界面其他的都可圈可点,应该不是能力问题。估计是为了避免打扰用户,但是一旦病毒加驱就一发不可收拾了。只要解决判别是否病毒加驱这一问题,其他都好办。
あ掵㊣峫淰℡
发表于 2011-2-13 11:19:25 | 显示全部楼层
回复 69楼 jiao轩 的帖子

我的意思是,在利用驱动恢复的时候微点没有提示,不是恢复后微点没有提示。
あ掵㊣峫淰℡
发表于 2011-2-13 11:20:42 | 显示全部楼层
回复 71楼 jiao轩 的帖子

加驱后必须恢复应用钩子和ssdt才会生效,否则会与微点进行驱动层对抗
あ掵㊣峫淰℡
发表于 2011-2-13 11:21:42 | 显示全部楼层
回复 73楼 jiao轩 的帖子

拦截正常加驱很简单,但是特殊手段加驱就不简单了。鬼影就是特殊加驱,当时只有360ws能拦截此种加驱行为,而且到现在还有*个hips无法拦截这个行为
w867057887
头像被屏蔽
发表于 2011-2-13 11:41:23 | 显示全部楼层
加驱不一定是病毒行为
山鹰
发表于 2011-2-13 12:57:22 | 显示全部楼层
回复 6楼 littlefritz 的帖子

这个是正解吧
z13667152750
发表于 2011-2-13 18:40:28 | 显示全部楼层
回复 19楼 -oAo- 的帖子

加驱之后微点对病毒行为的判断也会出问题的
-oAo-
发表于 2011-2-13 19:22:24 | 显示全部楼层
z13667152750 发表于 2011-2-13 18:40
回复 19楼 -oAo- 的帖子

加驱之后微点对病毒行为的判断也会出问题的

理论上是病毒微点就可以防
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 23:44 , Processed in 0.095341 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表