瑞星卡卡安全论坛
首页
»
技术交流区
»
入侵防御(HIPS)
»
Wondershare Time Freeze防护效能之变态测试
baohe - 2010-5-9 16:32:00
测试目的:观察Wondershare Time Freeze的保护功能————其程序及驱动被暴力删除后Wondershare Time Freeze的防护效果。
暴力删除工具:XueTr
测试环境:Windows 7旗舰版;测试前关闭其它安全工具。只保留Wondershare Time Freeze的防护。
一、测试前 Wondershare Time Freeze的设置
1.png
(126.21 K)
2010-5-9 16:32:18
2.png
(118.26 K)
2010-5-9 16:32:18
二、关闭其它安全软件:
3.PNG
(31.78 K)
2010-5-9 16:32:18
三、用XueTr暴力结束 Wondershare Time Freeze进程并 删除Wondershare Time Freeze的程序及其驱动:
4.PNG
(340.42 K)
2010-5-9 16:32:18
5.PNG
(321.18 K)
2010-5-9 16:32:18
确认Wondershare Time Freeze的程序被删除:
6.PNG
(174.42 K)
2010-5-9 16:32:18
删除其驱动:
7.png
(320.37 K)
2010-5-9 16:32:18
8.png
(322.51 K)
2010-5-9 16:32:18
四、运行病毒————假冒的office 2010
9.png
(35.75 K)
2010-5-9 16:33:24
病毒运行后、重启系统前的的截图
10.png
(385.53 K)
2010-5-9 16:36:49
五、重启系统。
重启系统后,所有安全软件运行正常且完全看不到重启前病毒运行后的痕迹:
11.png
(560.79 K)
2010-5-9 16:42:37
12.png
(404.21 K)
2010-5-9 16:42:37
六、结论:开启Wondershare Time Freeze的所有保护,即使先暴力删除Wondershare Time Freeze的所有文件,再运行病毒"office2010“,Wondershare Time Freeze的保护功能依然有效。
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.5.24 Version/10.53
baohe - 2010-5-9 17:10:00
作为对比,同样预先关闭其它安全软件,只打开RIS2010的所有防护,然后用XueTr暴力删除RavmonD.exe及瑞星的系统托盘。重启。重启后,RIS2010废了。
13.png
(497.14 K)
2010-5-9 17:10:16
14.png
(168.73 K)
2010-5-9 17:10:16
更糟糕的是—————— RavMond都不存在了,RIS2010 还显示这样一个根本没用的主界面:kaka6:
15.png
(694.51 K)
2010-5-9 17:28:26
切换到“杀毒”。点击“开始查杀”,就那么愣愣的呆在那里,没任何报警。也没任何提示对话框。
16.png
(196.16 K)
2010-5-9 17:34:01
云腾四海 - 2010-5-9 17:25:00
瑞星 还要努力:kaka6:
天月来了 - 2010-5-9 19:12:00
老猫的这个测试
在逻辑上是不对的
那个是影子系统保护中,你删除的那Wondershare Time Freeze的程序及其驱动都是被影子系统转了的,并没有实际穿透保护删除
所以没什么价值
好象很多影子系统保护状态下都可以删除其程序和驱动后,重启正常的
baohe - 2010-5-9 21:16:00
引用:
原帖由
天月来了
于 2010-5-9 19:12:00 发表
老猫的这个测试
在逻辑上是不对的
那个是影子系统保护中,你删除的那Wondershare Time Freeze的程序及其驱动都是被影子系统转了的,并没有实际穿透保护删除
所以没什么价值
好象很多影子系统保护状态下都......
买过灯泡没?
售货员交给你灯泡之前,为啥都要实际测试一下灯泡能否点亮?
networkedition - 2010-5-10 14:05:00
ravmond.exe和rstray.exe这两个文件都删除了吧:kaka2:
jks_风 - 2010-5-20 14:57:00
XueTr是内核级别的软件吧,感觉瑞星的自我保护已经做的蛮好了,嘿嘿
RISING3JOB - 2010-5-24 13:32:00
学习一下,挺不错的
cmcone - 2011-12-30 13:34:00
学习了,高端啊
两个铁球 - 2012-12-2 12:24:00
几年没来卡卡社区了,百合医生还在这里干啦!还是大版主了咧,可喜可贺。只从某些版面不给普通会员发言的权利,也就懒得上来了,不知如今政策如何?
1
查看完整版本:
Wondershare Time Freeze防护效能之变态测试
© 2000 - 2025 Rising Corp. Ltd.