瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 【讨论】关于防止内核内存写操作导致假死的解决方案

1234   1  /  4  页   跳转

【讨论】关于防止内核内存写操作导致假死的解决方案

【讨论】关于防止内核内存写操作导致假死的解决方案

有很多软件会尝试使用直接访问物理内存。拦截该API后有可能导致系统死锁的
情况。这样的情况出现比较随机,有些机器上很严重。。。和系统的当前环境相关。

我们将对其做调整:(会在下午2点左右的升级给大家!版本:20.06.21)
    (修正了代码的bug)     

大家测测看看:
      1.手功启用系统加固中的写物理内存,并调整为提示!
观察:PPLIVE等以前容易假死的程序的情况。是否报框(有些不报是正常的)。
是否还会假死。

    2.启动系统加固直接拒绝写物理内存
观察:PPLIVE等程序是否正常可以使用。如果遇到不能正常使用请确认日志中记录了
写物理内存操作。

  感谢大家! 如果有这些问题的人升级了测试结果请跟帖


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑2007-08-24 00:18:52.090000000
分享到:
gototop
 

要的就是这个,期待2点的到来,呵呵还有1小时15分钟,这个问题比较严重,像我开机MSN自启动,不管放过还是添加白名单都不管用,我专门测试了一下.这个假死直接让我系统启动后等待时间在1分钟左右.期待解决.
gototop
 

这个要是改好了 用起来就很方便了 我用KMP打开电影时就会假死好一段时间 害的我要把恶意行为监测关了才行
gototop
 

你不觉得
直接访问内存的软件都值得研究吗?

类似syscheck的安全检查软件
gototop
 

升级后我测试的几个软件都没出现假死情况 现在我从起机器再进行测试
gototop
 

在以上两种情况下(提示和拒绝)

原来提示修改内核内存的程序都不报了。而且也都可以正常的运行。历史记录中也没有相关的记录。

测试的程序有:PPlive,foobar2000,以及游戏模拟器。
gototop
 

引用:
【LMhust的贴子】在以上两种情况下(提示和拒绝)

原来提示修改内核内存的程序都不报了。而且也都可以正常的运行。历史记录中也没有相关的记录。

测试的程序有:PPlive,foobar2000,以及游戏模拟器。
………………


  不报是正常的,因为PPLIVE ,FOOBAR2000等都是我们判定bug造成的误判。。

大家可以试试winhex 编辑内存,就能试出提示报警框。
gototop
 

假死状态没了  但瑞星不提示了    困惑  是把这个BUG修复了还是把这个功能屏蔽了

测试软件  街机模拟器类游戏    一些游戏的外挂
gototop
 

用winhex写虚拟内存貌似也不报告
    修改其他内存无反映  修改瑞星内存提示触发API规则

天那  我系统崩溃了  添加删除程序和一些系统自带程序无法打开  说找不到组件  刚才改内存改的  瑞星主动防御我设置的最高级别 可也一点没有提示  结果改崩溃了  从做系统去了 ……
gototop
 

========Content========
试了下PPLIVE,WE2007都没有假死 也没有出现任何提示 用KMPLAY时右下角弹了一下提示框 也没有假死 没影响使用 暂时挺好的
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT