1   1  /  1  页   跳转

[意见建议] 自我保护

自我保护

对于瑞星不能拦截冰刃,工程师的见解,本人有不同的看法:
人认为:                瑞星应该拦截此类操作!!!要阻止任何进程打开瑞星的进程!!!然后拦截此进程对瑞PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            星的操作!!!添加此功能,势在必行!!!为了测试2009的主防,我找了一些病毒样本,运行后发现瑞PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
          星被废掉!!!试想用户希望安全软件被废掉还是牺牲一点性能来保护好系统?答案是肯定的!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
          现在病毒都是采用驱动的方式来对抗杀软!!!因此自身驱动够强,才能防止自身被破坏!!!在同级对PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
          抗中是没有意义的?就算没有意义,也要对抗!!!难道等着被病毒干掉????你可能会说:“用主防PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
          拦截驱动的加载!”可是有一些病毒是防不住的,我的亲身经历,为了测试2009,我运行了磁碟机的变种PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
        。结果很惨PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
2。          “如果我们把冰刃干掉,那么冰刃会不会为了“技术的尊严”针对我们做优化,然后我们再研究新的PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
          破解之道……?”PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
个人认为:      此种对抗非常有必要!瑞星之所以在与冰刃的对抗中败下阵来,是因为驱动被打败了!换一种PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            说法就是驱动存在弱点!!!这些弱点同样也会被病毒利用!!!我们只要克服这些缺憾,病毒也就无法PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            采用此方法干掉瑞星了!!!冰刃为了面子,升级干掉瑞星,这是主动帮助瑞星寻找自身驱动的弱点!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            !有什么不好???总比病毒干掉瑞星要好很多!!!我们可以快速升级驱动,来防止杯结束!!!冰刃PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            为我们赢得了充分的时间,来改进瑞星!!!在病毒利用此弱点之前升级!!!若病毒干掉瑞星,我们只PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            有呜呼哀哉了!因此这种对抗越多越好!!!江民可以阻止磁碟机强行关闭!!!瑞星为何不改进驱动来PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            阻止磁碟机的破坏呢?为了测试2009,我关闭文件监控,只开主防,并且调到最高级!!!结果瑞星还是PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
            没有拦住这只机!!!请改进驱动吧!!!想一想你们的用户???PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
目前,瑞星与冰刃和狙剑的对抗中失利!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
              显然冰刃和狙剑所采用的方法是不一样的!!!(江民2008可以抗住冰刃,却扛不住狙剑!!!)PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
瑞星与磁碟机的驱动对抗中,以瑞星失利告终!!!瑞星为何就不能学学江民,改进自身驱动防止磁碟机PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
及其变种强行关闭!明知那只鸡的枪能打死自己,为何不穿上防弹衣呢???难道活腻了???还是没有PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
体验到或没有看到用户的痛苦???若你们知道用户的痛苦,会怎么做!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
              瑞星与金山清理专家的进程管理对抗中失利!!!也应该分析一下!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
瑞星把你的弱点都更正吧!!!!让你的驱动强着点吧!!!我两次测试2009的主防都被干掉!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
不要让你的用户失望了!!!不要让竞争对手以此来作为攻击条件、、、,你们总是说,拖慢系统速度,没PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
时间和冰刃他们较劲!!!会被攻击为,技术做不到!!!无视用户的虚拟信息的安全!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
无视用户,会被用户抛弃的!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
你们没有看到江民和x还有卡巴PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
因为能对抗冰刃而被用户捧上了天嘛!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
而瑞星,只有咒骂!!!嘲笑!!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
该醒醒了!!!PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS
PG$‰¿*fNÛbbs.ikaka.comDT‚D½c]OS

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:自我保护

哇  LZ 洋洋洒洒 几百字啊···
体会ING~~~
gototop
 

回复:自我保护

要加载驱动不可怕,瑞星可以拦截。

如果不加载驱动还干掉瑞星,才是真正的问题……
gototop
 

回复:自我保护

1、磁碟机不是用加载驱动干掉瑞星的,可以说楼主举这个例子来反驳瑞星工程师的见解有点莫明其妙,这个例子最多只能说明瑞星在进程消息的防范上存在问题。

2、看来楼主并没有认真的阅读瑞星工程师的那个帖子,在瑞星与冰刃的对抗中做为辅助工具的冰刃为了kill掉别人完全可以不计成本的使用各种技术甚至是被大牛们所戏称的奇xxx技巧,但是做为商业化安全软件的瑞星是不可以也不可能这样不计成本的胡乱使用技术的,除非你能够忍受无尽的蓝屏快感.......

3、至于说卡巴江民为什么能防冰刃?是的!它们是能防,但是!那是有代价的!卡巴的确是防住了,但是系统也死机了不是吗?至于江民的那个稳定性和兼容性用的我都直冒冷汗这就是为了防冰刃的代价.......
最后编辑vfloppy2 最后编辑于 2008-09-30 21:18:59
gototop
 

回复:自我保护

...疯狂的人。。。如果瑞星真想改早改了,把PID值调到1,比system权限还高,这时病毒结束进程只会集体蓝屏。。。
时间过得好快。。。。
gototop
 

回复:自我保护

还有你不服,你用什么样本把瑞星主动防御干掉,发个。。大家看看。呵呵
时间过得好快。。。。
gototop
 

回复:自我保护

你用磁碟机,拦截提示了么?如果你执行,瑞星被攻击是自然的,但如果没提示,就支持你这帖子
时间过得好快。。。。
gototop
 

回复:自我保护

根据该篇文件的不明黑线可以推测出本文应当是LZ从某论坛复制过来的。
不知对否?
gototop
 

回复:自我保护

来几个攻破瑞星的病毒样本啊?!
光理论派的可不行。。。
gototop
 

回复:自我保护

是啊。。。毫无意义。。他已经发了N个重复的帖子啦。。
时间过得好快。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT