瑞星卡卡安全论坛技术交流区入侵防御(HIPS) passallpt.exe真能穿透SHADOW DEFENDER?

1   1  /  1  页   跳转

passallpt.exe真能穿透SHADOW DEFENDER?

passallpt.exe真能穿透SHADOW DEFENDER?

看到网上有人说 “passallpt.exe可穿透SHADOW DEFENDER”。


找到这个“概念病毒”passallpt.exe,试试。




操作流程如下:




1-在SHADOW DEFENDER全影模式下,按要求建一个大于1K的TXT文件。将SHADOW DEFENDER设置为“关机脱离影子系统”。







2-将建好的那个大于1K的TXT文件置于系统根目录下。






3-运行passallpt.exe,实施passallpt.exe穿透SHADOW DEFENDER 的实验。






4-重启系统,进入正常模式。那个“大于1K的TXT文件”消失得无影无踪;更别提啥“将键入的字符插入TXT文件内”了。





结论:passallpt.exe不能穿透SHADOW DEFENDER
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.2.15 Version/10.01
最后编辑baohe 最后编辑于 2010-04-11 14:09:53
分享到:
gototop
 

回复:passallpt.exe真能穿透SHADOW DEFENDER?

老大

你应该先创建个记事本文件在那C盘

然后重启电脑

再开启全影子

这时候去试试能否穿透呀

不是全保护状态下去穿刚刚建立的文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:passallpt.exe真能穿透SHADOW DEFENDER?

刚才搜索了下那个程序,貌似只有卡饭有源文件,好像也和微软的一个什么漏洞有关系。有点不解~
gototop
 

回复:passallpt.exe真能穿透SHADOW DEFENDER?

都发展到直接IO磁盘端口了,可以穿透一切软硬件还原
最后编辑数字飞扬 最后编辑于 2011-09-25 23:02:46
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT