回复 27F sunshinehao 的帖子
1.底层磁盘操作就是不通过windows,由软件自带磁盘格式分析代码来直接修改,fd的功能是建立在windows上面的,没有经过windows就不会被拦截了。
所谓底层磁盘操作本身并没有什么危害,某种程度上还提高了操作效率。但对于FD而言如果仅仅是在Windows层面上进行控制,那么有些有害程序就是通过直接对磁盘进行操作的方法来绕过HIPS的控制。
因此完整的FD应该要包括对底层磁盘操作的操作。
2.是通过检测应用程序的运行状态,拦截程序的异常行为,防止恶意程序利用应用程序存在的漏洞对电脑进行破坏。
3.是通过云安全文件库比对,如果文件有变动会重新扫描。毕竟所有的文件都被改动的可行性比较小,只要有没改动的,速度就会有提升。