楼主: showzhan
收起左侧

[分享] 超强影子系统组合,防御绝对强大...新的一年更给力..(只是个人娱乐测试.)切勿实机装!!!

  [复制链接]
渲染离别
发表于 2011-2-10 14:27:12 | 显示全部楼层
本帖最后由 渲染离别 于 2014-8-29 04:58 编辑

回复 40楼 showzhan 的帖子

编辑掉
shenshuiwan
发表于 2011-2-10 14:30:02 | 显示全部楼层
我的实机方案是EAZ-FIX + SD。这个组合用了两年了。没问题。
showzhan
 楼主| 发表于 2011-2-10 15:24:24 | 显示全部楼层
回复 42楼 shenshuiwan 的帖子

哦..反正安全就好.. 哈哈..
showzhan
 楼主| 发表于 2011-2-10 15:28:12 | 显示全部楼层
回复 41楼 渲染离别 的帖子

难道还要我自己加你哦?  你加我把.   Mjcy1@33.tc(569463147)
渲染离别
发表于 2011-2-10 19:47:58 | 显示全部楼层
回复 44楼 showzhan 的帖子

你不就是加我了吗?
fliger
发表于 2011-2-10 20:15:35 | 显示全部楼层
其实影子套影子应该是个好办法,虽然繁琐了点

如果实现WIN7系统那样,让系统文件完全只读来防御病毒,然后系统的修改都被重定向模拟,如果中病毒的话,杀掉重定向的部分就可以保证系统安全 ,但影子没有这个功能,沙盘倒是可以实现对写保护文件甚至u盘的模拟写入。
showzhan
 楼主| 发表于 2011-2-10 20:56:27 | 显示全部楼层
回复 46楼 fliger 的帖子

沙盘虽然好用,可惜不能模拟驱动,因为驱动是与硬件相关的。影子也是利用重定向原理的哦,进入影子模式后被保护分区实际上基本就是“只读”状态了。引用一段影子系统的原理:“关于磁盘保护的原理很简单,数据的读写是由操作系统的来控制的,只要利用一个特殊的驱动程序来欺骗操作系统将数据写到一个临时的区域而不是直接写到目的区域,然后让操作系统认为这个临时区域为目的区域即可,机器重启也就是操作系统退出时候清空零时区域,这就实现了磁盘保护。”
a422
发表于 2011-2-10 21:02:00 | 显示全部楼层
支持啊```VM 里面杂实验都没事的嘛` ``
fliger
发表于 2011-2-10 21:50:35 | 显示全部楼层
回复 47楼 showzhan 的帖子

你好,不过我的帖子的侧重点,是模拟WIN7那样实现对只读文件的重定向,我感觉只读的文件是不怕机器狗类病毒的,有没有听说用沙盘可以对写保护的U盘进行重定向,这个功能比影子软件强大很多
dgygs
发表于 2011-2-11 11:41:25 | 显示全部楼层
showzhan 发表于 2011-2-10 20:56
回复 46楼 fliger 的帖子

沙盘虽然好用,可惜不能模拟驱动,因为驱动是与硬件相关的。影子也是利用重 ...

学习了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:25 , Processed in 0.098407 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表