楼主: jefffire
收起左侧

[讨论] 走下神坛————利用批处理完美过NPE 启动exe程序

  [复制链接]
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-1 15:31:39 | 显示全部楼层
wjcharles 发表于 2011-6-1 15:12
感觉对文件夹扫描只是npe的附加功能,系统扫描才是npe修复系统的关键(本来定位就不是扫描器嘛)。如果系统 ...

XueTr是常驻进程的,如果换成别的呢?
wjcharles
发表于 2011-6-1 15:51:06 | 显示全部楼层
jefffire 发表于 2011-6-1 15:31
XueTr是常驻进程的,如果换成别的呢?

恩,所以要强调npe的定位,扫描器个人理解作用是把计算机中一切可能有隐患的因素都找出来,npe显然不符合这一点。npe的扫描可能设计上仅考虑了系统救援用途,与系统扫描里注册表扫描之类结合起来才有意义。
但像支付宝钓鱼这种完全在npe的责任范围内,扫不到进程就太不应该了
bbs2811125
发表于 2011-6-1 15:55:15 | 显示全部楼层
水货围观一下技术流
Shirou
发表于 2011-6-1 16:15:09 | 显示全部楼层
本帖最后由 Shirou 于 2011-6-1 16:15 编辑

小白表示智商太低,看技术贴有压力
mexth
发表于 2011-6-1 16:19:48 | 显示全部楼层
俄 不知道64位win7下有没有可以玩得工具。。。 N多涉及到内核的工具都不支持64位。 以前还能玩玩 MD 换成64位后也没得玩了。现在光秃秃的开着UAC+FEP+EMET 好无聊啊
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-1 16:22:07 | 显示全部楼层
mexth 发表于 2011-6-1 16:19
俄 不知道64位win7下有没有可以玩得工具。。。 N多涉及到内核的工具都不支持64位。 以前还能玩玩 MD 换成64 ...

64位毛豆好像可以诶
mexth
发表于 2011-6-1 16:26:21 | 显示全部楼层
jefffire 发表于 2011-6-1 16:22
64位毛豆好像可以诶

COMODO 之前使用过一段时间,那个使用习惯还有规则折腾很不习惯。最不爽的就是不能从日志部分直接编辑规则,添加信任或者进行一些操作。 不知道近来的版本有没有好点,回头用双系统再去折腾下。主要内存8G的不去跑64位觉得对不起那两条内存。。。  
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-1 16:27:14 | 显示全部楼层
mexth 发表于 2011-6-1 16:26
COMODO 之前使用过一段时间,那个使用习惯还有规则折腾很不习惯。最不爽的就是不能从日志部分直接编辑规则 ...

64位本身安全性就挺高,感觉没必要折腾那些玩意儿。
mexth
发表于 2011-6-1 16:30:06 | 显示全部楼层
jefffire 发表于 2011-6-1 16:27
64位本身安全性就挺高,感觉没必要折腾那些玩意儿。

以前用32位 折腾杀软,安全软件 综合症留下的后遗症阿,换64位之后虽然用FEP一年多了 有时候还是会抽风换杀软,然后用一两天又换回FEP。 这毛病真要早点改掉了
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-1 16:40:45 | 显示全部楼层
wjcharles 发表于 2011-6-1 15:51
恩,所以要强调npe的定位,扫描器个人理解作用是把计算机中一切可能有隐患的因素都找出来,npe显然不符合 ...

支付宝钓鱼那玩意儿确实神棍,任务管理器能看到,居然网购保镖的白名单却发现不了。MJ说是用特殊方法过了主防,具体怎么回事要等高人解答了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 05:31 , Processed in 0.100828 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表