查看: 2085|回复: 11
收起左侧

[金山] 金山卫士不拦截映像劫持吗?

[复制链接]
897414566
发表于 2011-5-7 00:59:45 | 显示全部楼层 |阅读模式
本帖最后由 897414566 于 2011-5-7 01:13 编辑

如题,桌面放置雪兔软件,没设置映像劫持之前,运行雪兔正常:

之后打开注册表,定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,然后新建项“123.exe”,并设置项字符串为“Debugger”,内容为“C:\windows\system32\cmd.exe”,确定,再将雪兔改名为123.exe,再运行,成功打开cmd,整个过程卫士没有一点反应,难道卫士不拦截映像劫持?!看来以后通过此法来开机启动蛮容易啊!!!

另外补充一句,360安全卫士能够清除映像劫持,因为我之前设置过,后试装了360,结果扫描后该项消失。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
李白vs苏轼
发表于 2011-5-7 01:02:00 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-5-7 02:51 编辑

金山毒霸都不拦截,何况卫士呢,目前毒霸防的只是自己几个基本进程,弹窗目前没拦截,可以劫持弹窗,对于劫持其他程序基本不拦,不过接下来会加强
hzqedison
发表于 2011-5-7 01:17:18 | 显示全部楼层
本帖最后由 hzqedison 于 2011-5-7 01:18 编辑

sp7.2版本貌似有了,如果没有,也在计划中增加

ps 毒霸查杀早可以修复
maomao110
发表于 2011-5-7 08:38:16 | 显示全部楼层
楼主厉害  楼主威武
qwe12301
发表于 2011-5-7 09:01:34 | 显示全部楼层
本帖最后由 qwe12301 于 2011-5-7 09:02 编辑

楼主犯了一个很明显的错误。安软只针对程序行为的监控拦截,像你这种人工操作自然不会阻止
PS:金山卫士定位很明确就是辅助杀软使用  和360安全卫士明显不同,像这些“高级功能”应该交由防毒软件来做

kmelon
发表于 2011-5-7 09:10:46 | 显示全部楼层
本帖最后由 kmelon 于 2011-5-7 09:12 编辑

回复 5楼 qwe12301 的帖子

这世道变化太快,计划总是要变的.那跟还是不跟呢~
byxxdrls
头像被屏蔽
发表于 2011-5-7 09:33:14 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-5-7 10:35 编辑

回复 5楼 qwe12301 的帖子

毒霸目前只是默认阻止对毒霸几个关键程序的劫持。而行为防御中只拦截未知程序写入IFEO的debugger数值的操作。
qwe12301
发表于 2011-5-7 09:41:29 | 显示全部楼层
回复 6楼 kmelon 的帖子

手动操作一定不拦。就好像你格机安软会管么?如通过某种程序(黑或未知)实现某些敏感性的功能 必须拦
rzj9999
发表于 2011-5-7 09:49:38 | 显示全部楼层
金山硬挨想着全能杀软的方向发展啊,
897414566
 楼主| 发表于 2011-5-7 11:40:03 | 显示全部楼层
回复 8楼 qwe12301 的帖子

既然你这样说了那么我写一个小程序试试看会不会拦截。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:33 , Processed in 0.135995 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表