查看: 3534|回复: 14
收起左侧

给卡巴提一个小小的建议

[复制链接]
eubyo
发表于 2007-6-16 10:38:18 | 显示全部楼层 |阅读模式
修改时间病毒相信大家就算没见过,也都有所耳闻了,这么长时间了,卡巴还是没能防御,真是奇怪啊

其实只要加个时间保护的功能就OK了,时间保护的代码卡巴不可能写不出来吧
卡巴有一个自我保护的功能,这个大家都知道吧
如果有一天,在"启用自我保护"的上面添加一个"启用时间保护",
打上勾 表示不能 修改时间
去掉勾 表示可以 修改时间
那样就很方便啊,卡巴并不需要去改变什么,比如说key验证机制

大家觉得我这个想法怎么样
如果大家觉得可行,请哪位俄文或是英文比较好的卡饭去卡巴的官方论坛发个贴呼吁一下吧
[:27:]

[ 本帖最后由 eubyo 于 2007-6-16 10:40 编辑 ]
16000
发表于 2007-6-16 10:58:48 | 显示全部楼层
锁定时间咔吧的激活时间就没有办法验证了,好像是这样的
eubyo
 楼主| 发表于 2007-6-16 11:13:59 | 显示全部楼层
原帖由 16000 于 2007-6-16 10:58 发表
锁定时间咔吧的激活时间就没有办法验证了,好像是这样的

不会吧,验证只要读时间就可以了,怎么会不能验证
地之雾
头像被屏蔽
发表于 2007-6-16 11:17:57 | 显示全部楼层
那卡巴要对引擎加以修改   比较麻烦
onlyboy
发表于 2007-6-16 14:32:36 | 显示全部楼层

回复 #2 16000 的帖子

看你的签名里你的电脑配备的助理不少呀。。。。!
zerosu6652
发表于 2007-6-16 14:35:46 | 显示全部楼层
xffsfy
发表于 2007-6-16 15:18:04 | 显示全部楼层
不是这么简单的事~~~
禁止修改时间不好办,毕竟卡巴没那么多M$的代码,功能效果和360的差不多。而目前病毒已经突破了
只能修改卡巴的key验证机制,但这样一来就是一个繁杂的工作....

LS的方法在Vista中无效,XP中的效果也没验证过....
eubyo
 楼主| 发表于 2007-6-16 15:26:15 | 显示全部楼层
原帖由 地之雾 于 2007-6-16 11:17 发表
那卡巴要对引擎加以修改   比较麻烦

这和引擎有什么关系?只要hook掉修改时间的底层函数就好了
eubyo
 楼主| 发表于 2007-6-16 15:45:54 | 显示全部楼层
原帖由 xffsfy 于 2007-6-16 15:18 发表
不是这么简单的事~~~
禁止修改时间不好办,毕竟卡巴没那么多M$的代码,功能效果和360的差不多。而目前病毒已经突破了
只能修改卡巴的key验证机制,但这样一来就是一个繁杂的工作....

LS的方法在Vis ...

没M$的代码可以反汇编,禁止修改时间卡巴会做不到?不可能吧,360都能做到
而且能突破360是少数吧,我以前找的几个样本都是不能突破360的,你给个能突破
360的让偶看看[:27:]

这世界上没有绝对安全的方法,能对付大多数就很好了,可现在卡巴却连这么简单的事情都不去做,典型的不作为[:27:]

禁止修改时间+特征码查杀,就可以对付大多数修改时间病毒了

而且我还有另一个方法,嘿嘿,先不说,卖个关子
rcbblgy
发表于 2007-6-16 18:58:33 | 显示全部楼层
感觉也是,就在卡巴工具里集成一个类似360的那个工具,不就可以了么。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 06:55 , Processed in 0.133031 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表