楼主: showzhan
收起左侧

[已解决] 辛巴影子卫士3.1.1.610发布!!.. 欢迎试用

   关闭 [复制链接]
107
发表于 2011-2-11 22:43:16 | 显示全部楼层
回复 10楼 showzhan 的帖子

感谢
showzhan
 楼主| 发表于 2011-2-11 22:43:33 | 显示全部楼层
回复 11楼 107 的帖子

哇..107你的速度好快..- -
曜辉
发表于 2011-2-11 23:06:35 | 显示全部楼层
看着满强大的说啊!呵呵!
limitbb
发表于 2011-2-12 09:13:26 | 显示全部楼层
下载试用,谢谢!
darkwolf_99
发表于 2011-2-12 09:25:54 | 显示全部楼层
本帖最后由 darkwolf_99 于 2011-2-12 11:24 编辑

回复 1楼 showzhan 的帖子

就是昨天你说的那个超强悍的版本?
另外,你所说的“所以辛巴提供了:DOS命令解除驱动防火墙.以便使用者可以自己解除.在需要的时候自己开启!”,如何操作?


支持win7下休眠吗
冷雪
发表于 2011-2-12 10:16:33 | 显示全部楼层
用SD
毛豆小新
发表于 2011-2-12 11:29:15 | 显示全部楼层
刚出来就用了,试了几个毒没发现被穿,就是完全影子模式的时候貌似无法解压文件,我用的winmount不知道是RP还是我操作问题!
showzhan
 楼主| 发表于 2011-2-12 11:50:06 | 显示全部楼层
回复 17楼 毛豆小新 的帖子

辛巴影子系统存在与其它应用程序兼容性问题
毛豆小新
发表于 2011-2-12 11:52:48 | 显示全部楼层
回复 18楼 showzhan 的帖子

其实辛巴作者完全没必要那么复杂,可以考虑和傲盾 一样搞一个驱动防火墙,内置白名单,能自动更新,对于未知驱动直接拦截提示,让用户选择是否放行!
FreeEquFraT
发表于 2011-2-12 13:30:57 | 显示全部楼层
目前采用的方案:拦截所有驱动释放和创建的点,在驱动加载前进行联网验证,如果是安全的驱动,就放行。
关于这点辛巴影子是怎么做的,我有2点疑问:
1:验证驱动要联网,如果在某些情况下没有网络这个要怎么办。
2:验证是验证什么,是白名单还是数字签名,如果是白名单的话,白名单够大吗?而且有些驱动是随机名字的,这个白名单就不行了吧,如果是数字签名的话,有些数字签名是伪造的。
关于这个问题不知道辛巴是怎么验证的呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:18 , Processed in 0.100394 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表