瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 请教个问题(已经上图了……)
丨A丨B丨C丨 - 2009-1-18 20:44:00
PCT报的修改内存是什么意思?(百度不到,囧)

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/1.0.154.43 Safari/525.19
sinoer - 2009-1-18 20:58:00
pct是什么东东
丨A丨B丨C丨 - 2009-1-18 21:01:00
比斯图的防火墙
sinoer - 2009-1-18 21:06:00
没用过,防火墙报什么程序修改内存呢
hotboy - 2009-1-18 21:31:00
上图比较直观的
丨A丨B丨C丨 - 2009-1-18 21:33:00
我都换成瑞星全功能了……明天再上图吧
丨A丨B丨C丨 - 2009-1-19 18:47:00

就是这样,啥意思?
丨A丨B丨C丨 - 2009-1-19 22:10:00
已经上图了……
aaccbbdd - 2009-1-19 22:12:00
允许
丨A丨B丨C丨 - 2009-1-19 22:22:00
我是问什么意思……
hotboy - 2009-1-19 22:41:00
xp等系统利用虚拟内存技术为每个进程分配4G虚拟内存,一般用户层的操作不会直接访问物理内存地址,而核心层的驱动级程序,可将虚拟地址映射为物理地址,就能访问物理内存地址了。但是这种需要编写相应驱动,还有一种简便方法,系统内建内核对象,用ntdll.dll的api操作。
复杂的不多说了,软件修改物理内存的不多,有的为提高效率而设计,但是病毒也会用这种方式修改物理内存,所以建议禁止掉,通常禁止不会影响软件的使用,我们常用的软件修改物理内存和读写磁盘底层的并不多,以后我会整理出这些软件。
丨A丨B丨C丨 - 2009-1-19 22:47:00
谢谢版主~~
1
查看完整版本: 请教个问题(已经上图了……)