楼主: bighead
收起左侧

[求助] 咖啡规则排除的问题(很奇怪的现象)

[复制链接]
xyq.dell.com
发表于 2011-4-28 09:31:58 | 显示全部楼层
回复 54楼 sandyyangjie 的帖子

在VISTA 和WINDOWS 7的NTFS驱动中,对直接写入磁盘分区做了限制,RING3无法直接写入"受保护"的磁盘分区
你可以尝试诸如WINHEX之类的工具,他们将无法直接对系统分区的第16个分区开始,直到磁盘分区的可用数据长度为止的位置进行写入。★ 硬盘的数据结构 ★
① MBR(Main Boot Record 主引导记录区)
MBR位于整个硬盘的0磁道0柱面1扇区,包括硬盘引导程序和分区表。不知道链接的文章中说的从第16分区的"分区"和0磁道0柱面1扇区的"扇区"是什么关系。说不定是win7拦不住那个病毒的原因。
大猫熊
发表于 2011-4-28 10:03:47 | 显示全部楼层
xyq.dell.com 发表于 2011-4-28 09:31
回复 54楼 sandyyangjie 的帖子

在VISTA 和WINDOWS 7的NTFS驱动中,对直接写入磁盘分区做了限制,RING3无法 ...

不知道卡饭哪儿有硬盘领域的牛人,问问看~~
xyq.dell.com
发表于 2011-4-28 10:15:50 | 显示全部楼层
回复 62楼 sandyyangjie 的帖子

要不,发英雄帖吧。呵呵。
72380656
发表于 2011-4-28 10:21:18 | 显示全部楼层
没注意到楼主发这样的贴。
楼主的问题我很早就发现,后来没再研究也没发帖。
要包含的进程和要排除的进程里如果写成**\Program Files\**或**\temp\**之类其实等于**(就是排除了所有,规则无意义),要写成**\Program Files**或**\temp**就有效(少了\),或安装邪版的写法
如果注意我原来发的规则就是**\Program Files**写法
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=900242
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=903166

评分

参与人数 1经验 +10 收起 理由
大猫熊 + 10 版区有你更精彩: )

查看全部评分

bighead
 楼主| 发表于 2011-4-28 12:41:11 | 显示全部楼层
72380656 发表于 2011-4-28 10:21
没注意到楼主发这样的贴。
楼主的问题我很早就发现,后来没再研究也没发帖。
要包含的进程和要排除的进程 ...

厉害,应该拿出来和饭友们共享啊。免得我们整天在这写规则(最后全都没用)
bighead
 楼主| 发表于 2011-4-28 12:42:09 | 显示全部楼层
72380656 发表于 2011-4-28 10:21
没注意到楼主发这样的贴。
楼主的问题我很早就发现,后来没再研究也没发帖。
要包含的进程和要排除的进程 ...

厉害,应该拿出来和饭友们共享啊。免得我们整天在这写规则(最后全都没用)
大猫熊
发表于 2011-4-28 12:57:33 | 显示全部楼层
bighead 发表于 2011-4-28 12:42
厉害,应该拿出来和饭友们共享啊。免得我们整天在这写规则(最后全都没用)

你是网络延迟么。。。。。
大猫熊
发表于 2011-4-28 12:58:23 | 显示全部楼层
72380656 发表于 2011-4-28 10:21
没注意到楼主发这样的贴。
楼主的问题我很早就发现,后来没再研究也没发帖。
要包含的进程和要排除的进程 ...

多来讨论讨论嘛~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 19:24 , Processed in 0.082811 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表