123   2  /  3  页   跳转

[原创] 驱动程序.sys的管理问题

回复: 驱动程序.sys的管理问题



引用:
原帖由 闪电风暴 于 2008-7-21 13:29:00 发表
其实SSM拦截驱动方法就比较全,用SSM比WINDOWS自带的东西强多了。


SSM拦截目前这类病毒驱动-----没有问题。
但能正确使用SSM的用户并不多。会用SSM的,又很少中毒。
gototop
 

回复:驱动程序.sys的管理问题

学习了!SSDT被恢复之后,冰刃可以用的嘛?
gototop
 

回复:驱动程序.sys的管理问题

IceSword的防护是Kernel Inline Hook,不依赖SSDT。
可以使用
gototop
 

回复:驱动程序.sys的管理问题

ZwSystemDebugControl~~~~~~
gototop
 

回复:驱动程序.sys的管理问题

学习了
gototop
 

回复: 驱动程序.sys的管理问题



引用:
原帖由 闪电风暴 于 2008-7-22 11:39:00 发表
ZwSystemDebugControl~~~~~~



通常是《瑞星》卡巴等杀软依赖SSDT!
gototop
 

回复:驱动程序.sys的管理问题

非常感谢
杀完病毒后系统变慢,防火墙启动选项中---驱动分类中有20多个驱动加载那些可以禁止啊
gototop
 

回复:驱动程序.sys的管理问题

又值的我们这些新手深思大半天了.
gototop
 

回复: 驱动程序.sys的管理问题

受教了~~~~
支持斑竹们多出原创~~~~~
gototop
 

回复:驱动程序.sys的管理问题

学习了,c:\windows\system32\drivers\*.sys不受限可以详细解释下吗?是可以在这个路径里的文件可以做任意操作吗?那*sys和C:\*\*sys为什么是不允许啊?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT