瑞星卡卡安全论坛
首页
»
个人产品讨论区
»
瑞星杀毒软件
»
瑞星杀毒软件2011
»
瑞星在抗ssdt恢复方面---------存在不足!!!
shulun743 - 2009-2-20 19:32:00
测试软件是用的
Malware Defender
!!!
1.打开Malware Defender,查看"
钩子
"情况,如图
ssdt.jpg
(246.62 K)
2009-2-20 19:33:50
直接点“
恢复全部
”,恢复所有的SSDT-HOOK,结果如图:
ssdt.jpg
(246.62 K)
2009-2-20 19:33:50
过几秒,刷新一下,结果,瑞星
一项函数都没有重新hook
!!!
而对x执行此操作,过几秒,刷新一下结果---------
又都重新被x自动HOOK了
虽然瑞星有
周期性恢复hook
的能力,但是
恢复周期过长
或
未检测
到hook变化,而未动作!!!
请测试并改进(如;x几秒自动hook一次!!!)!!!
2.Malware Defender能轻松
获取
瑞星进程的
句柄
并结束!!!请测试!!!
在所选进程上右击-----选择句柄,程序会显示句柄,在句柄上右击--------选择结束句柄!!!
句柄1.jpg
(263.49 K)
2009-2-20 19:33:50
句柄2.jpg
(229.64 K)
2009-2-20 19:33:50
3.用Malware Defender能轻松
结束
瑞星的进程!!!
在所选进程上右击-------选择结束进程!!!
下面是此软件的下载地址:
md_setup_chs 2.0.2.rar
瑞星工程师回复:您的建议我们已收集,感谢您的支持。
newcenturymoon - 2009-2-20 19:34:00
现在 瑞星 没有周期性恢复钩子的功能
激流涌进 - 2009-2-20 19:35:00
楼主真细心的测试,希望瑞星工程师看到了及时反应!:default7:
1
查看完整版本:
瑞星在抗ssdt恢复方面---------存在不足!!!
© 2000 - 2025 Rising Corp. Ltd.