瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安全突击---《2008个人计算机安全手册》(1.6版2月26日更新)

1234567   5  /  7  页   跳转

安全突击---《2008个人计算机安全手册》(1.6版2月26日更新)

编辑留白
gototop
 

编辑留白
gototop
 

编辑留白
gototop
 

背景太深了啊

不利于看内容
gototop
 

狂汗!
水印太明显了。严重影响阅读。
gototop
 

没办法,因为工作的关系我后期在编写和制作时间已经非常紧迫了,而且因为转换很麻烦出了版样后要经过三,四次转换才能出现大家看到的图片所以....

其次在07安全手册上我使用了是浅水印和对角线样式,但是文字版还满天飞而且全部去除甚至更换作者信息,所以水印我也很无奈。其实水印颜色和透明度我调整都很低,颜色几乎是趋近白色的灰了透明度在5%左右,但是图片效果还是有点深这恐怕没办法了,希望大家理解吧!
gototop
 

水印还不算很深啊
gototop
 

学习,收下了
gototop
 

刚刚只看了第4楼,有疑问:
1.缺少类似于Autoruns的启动项查看工具。
那瑞星杀毒软件界面上的“启动选项”是干什么的?!
如果你一定要说“瑞星应该把它拆开来,成为单独的工具”,那得跟瑞星建议一下
卡卡助手也有扫描启动项的功能。如果非要“可以改名”,还真得试试把卡卡助手主文件改名,看看能不能正常运行。

2.缺少顽固文件删除工具
那瑞星的文件粉碎功能是干什么的?!请看看你的右键菜单。

3.缺少SYS文件等非法注入文件察看工具
我不太清楚你说的是哪种工具,是哪种功能。是查看加载的内核模块的?或是包括查看R3程序加载的模块的?

瑞星界面上的“系统状态”是干什么的?里面包括结束或挂起进程、查看进程模块等功能。进程列表的查看上,瑞星算是进了Ring0的,如程序修改内核EPROCESS对象的ActiveProcessLinks来隐藏进程,在任务管理器下会有效,而在瑞星的“系统状态”中会变标记为隐藏进程。但是瑞星查看程序模块的方法,则还是遍历PEB的,只在Ring3修改PEB就可以让瑞星查看到的模块“似是而非”。
至于瑞星的“系统状态”中结束进程的功能,我想怎么着也不会比ntsd更差吧?按你的说法,ntsd是以调试的方法打开进程,这并不必然成功,一个HOOK就可以让它失败。
gototop
 

当瑞星主程序被禁止启动后,其内部集成的功能是无法开启。

瑞星可以察看进程,而且可以进行比对验证其安全性。但是驱动级的注入还是弱项,这个在感染以SYS文件作为病毒恢复项的样本测试你会有个直观的体现

我个人建议瑞星完全可以出品一个类似“卡卡工具包”的安全工具,把一些功能从主程序分离出来,这样不会出现瑞星程序被禁止后其附带的安全工具也无法启动的尴尬!
gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT