12   1  /  2  页   跳转

[使用交流] 关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

操作系统及补丁情况:windows  xp-sp3
    浏览器及版本:ie6.0和世界之窗  2.2
  瑞星软件版本:20.50
      问题现象:狙剑能结束瑞星2009相关进程
    出现问题前的操作步骤:
1.运行狙剑,在“基本功能”中的进程管理中选中“rstray;rsagent;ravmond;”等项,右击选择结束,进程被成功结束!!




  2.运行狙剑,在基本功能中选中内核模块检查,在其中选中“瑞星相关文件”,右击选择破坏文件,则文件被成功破坏!
  3.运行狙剑,在扩展功能中选择文件过滤系统和磁盘过滤系统,分别在右边窗口中选中瑞星的驱动,右击选择摘除驱动!成功完成!!!
在测试中,启动瑞星主程序时,多次提示:“调用  iengine-- construct多次失败”
  4.选择“基本功能”---进程管理,右击选择“查看模块”---选择反注册模块!操作成功!!!对x执行此操作时(当执行反注册模块时)提示“已加载此模块,但无法找到dllunregisterserver输入点,无法注册此文件。请改进瑞星!!!
  5。选择“基本功能”---进程管理,右击选择“查看模块”-----破坏模块。操作成功!!!
 
  6.选中瑞星的进程,右击选择查看打开的文件,--选中打开的文件,对瑞星操作(关闭文件),狙剑没有任何提示,说明打开瑞星进程成功!!!;选择x的进程并执行相应的操作-----关闭文件会提示“打开进程失败,请恢复进程的hook”,
  7.选择狙剑的基本功能中的内核模块检查-在其中选中瑞星的模块。右击选择内存代码效验,会打开一个窗口并且可以对瑞星进行操作(选中一项双击---会在下面的空白框中列出许多项----右击会弹出内存编辑)!!!!对x进行同样操作,会提示“找不到元素” ,元素都找不到,更不用操作了。。。。请测试并改进瑞星!!!
    问题能否复现:(必现/经常/)   



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; TheWorld)

附件附件:

下载次数:351
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-8 18:44:41
描述:rar

分享到:
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

不要说狙剑了就连金山清理专家都可是干掉瑞星
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

你们开始是否允许相关软件的驱动的加载,如果允许了那并非瑞星的问题
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

你这种测试没有多大意义,拿IceSword、SnipeSword等工作于ring0层的反Rootkit工具来测式杀软的自我保护本身就是很可笑的做法,为什么这么说呢?因为你运行SnipeSword时是抱着完全信任SnipeSword的心态来运行的,你让SnipeSword拥有了系统的核心权限,它当然能逮谁灭谁喽,如果SnipeSword是个病毒你还能让它这么轻易拿到核心权限吗?显然不会,如果SnipeSword真是个病毒的话,瑞星要限制它其实是非常容易的,只要开启瑞星的驱动加载防御阻止SnipeSword加载驱动就能废了SnipeSword。
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

同意楼上的言论~~~比较客观`~~~~~不能拿已装在系统内的进程管理软件去测试瑞星的防护能力`~~这样显然不科学也不合理`|~~~~~~
天下无毒,好好学习天天向上
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

360误报的时候干掉了瑞星,何况兵刃和狙剑呢,瑞星要加强自我保护
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

瑞星的自我保护看上去似乎很严实,其实一直很虚。。。
心有多大,舞台就有多大。
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

瑞星的自我保护就是工作在ring0层。
写驱动干掉瑞星容易,写驱动保护瑞星就难了。同等级的驱动对抗没什么意义。
还是拿病毒来测瑞星自我保护吧。
gototop
 

回复: 关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

我也知道冰刃和狙剑是内核级的进程管理软件。但是有一点我们一定要清楚,就是江民 2009 和卡巴斯基2009和x为何都能在上述软件的驱动被加载之后,而结束不了呢??????为何瑞星2009一被加载,瑞星进程就被干掉呢!!!!若阻止上述软件加载驱动,它们就会初始化失败!!!还如何测试呢!!!
gototop
 

回复:关于瑞星的自我保护!!!用狙剑依然能干掉瑞星!!!

这个问题完全是因为瑞星工程师们开发这软件,过于谨慎。

不想做的那么狠的驱动。

因为做到那么狠的驱动,在后期的几千万用户的使用中其不稳定性,会导致瑞星软件使用量下降的。

也许你们会说卡巴和江民的为什么稳定。

那只是你们在一个小范围内看到其稳定性。

在更大的范围内,因为驱动部分的不兼容性导致的问题,会比较多的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT