楼主: 毛豆小新
收起左侧

[讨论] 不打系统补丁会不会影响到影子的防穿?

   关闭 [复制链接]
lovehhy
发表于 2011-4-5 13:48:30 | 显示全部楼层
毛豆小新 发表于 2011-4-5 13:44
回复 9楼 属猫的耗子 的帖子

那有何高见?原来不装影子的时候也就一个小A单奔,个人信息资料??还在 ...

QQ账户里面是你的关系,卡饭账户也一样,比如你盗用版主107的账户发个帖子,对107影响很大的,对论坛影响也很大。

评分

参与人数 1经验 +3 收起 理由
107 + 3 恩。。。

查看全部评分

showzhan
发表于 2011-4-5 13:52:14 | 显示全部楼层
回复 11楼 lovehhy 的帖子

你的比喻太强大了.哈哈..  影子只能当测试安全软件恢复-还有最后的防线而已. 之前的还得用安全软件先挡.
528106tyhj
发表于 2011-4-5 16:06:04 | 显示全部楼层
如果这样
楼主装虚拟机不是更好
nazisoft
发表于 2011-4-5 16:18:31 | 显示全部楼层
本帖最后由 nazisoft 于 2011-4-5 16:20 编辑

硬盘数据的读写是由操作系统控制的,而影子系统又是运行在操作系统内部的,假如Windows存在严重内核漏洞和内核驱动加载漏洞,病毒可以利用漏洞来进行穿透还原和绕过驱动过滤。不打补丁会增加被穿透的风险,但是对于端口级别穿透和利用还原系统漏洞进行穿透,打了补丁也没用

评分

参与人数 1经验 +4 收起 理由
107 + 4 加分鼓励

查看全部评分

毛豆小新
 楼主| 发表于 2011-4-5 17:13:51 | 显示全部楼层
回复 14楼 nazisoft 的帖子

终于看到技术回复了,另外问一下什么叫 端口级别的穿透?
nazisoft
发表于 2011-4-5 17:28:19 | 显示全部楼层
回复 15楼 毛豆小新 的帖子

端口级别的穿透就是直接向磁盘端口发送读写指令,但是通用性不好,与硬盘具体的接口有关(IDE,SCSI等),一代鬼影就是采用这种方法,在不拦截驱动的情况下可以穿透一切还原
FreeEquFraT
发表于 2011-4-5 18:04:30 | 显示全部楼层
建议还是不要单奔影子比较好,主要是担心盗号、穿还原和全盘感染(除非你一直都是全盘影子),不过要是自己觉得无所谓的话单奔就单奔吧
107
发表于 2011-4-5 18:09:53 | 显示全部楼层
影子是能够阻挡一些病毒木马,但是一旦运行,还是会造成相当的损失的,能让病毒木马不再本机运行才是最好的防御
毛豆小新
 楼主| 发表于 2011-4-5 18:16:43 | 显示全部楼层
回复 18楼 107 的帖子

了解,其实我对安全的要求没那么高,发帖的时候已经说明了忽视盗号木马和病毒造成的信息泄漏的影响,但是没想到卡饭全是安全控,电脑没完全掌握在自己手中就心感不安,我也想找个hps或者防火墙,但是一直没找到简单合适易用的,慢慢就没心情折腾了,何况电脑配置太差,装不了虚拟机,要是隔三差五装系统我受不了。下次搞个沙盘
107
发表于 2011-4-5 18:18:12 | 显示全部楼层
回复 19楼 毛豆小新 的帖子

我没有,我就一个MSE+虚拟机
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:54 , Processed in 0.089342 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表