1   1  /  1  页   跳转

改进底层了吗?

改进底层了吗?

对于 反 rootkit ,不知能力提升了吗???

希望瑞星软件能检测 隐藏 进程 ,希望进程管理 能看到 并能管理之!!!


挂接    SwapContext      枚举隐藏进程,能 检测并 管理这些 进程!!!




Hook内核函数IofCompleteRequest 


一般 使用 hook  NtQueryDirectoryFile    进行文件的隐藏,而检测方式 目前有两种 :


1、是文件系统层的检测,属于这一类的有icesword,darkspy,gmer等


2、磁盘级别的低级检测(Disk Low-Level Scanning),属于这一类的ark也很多,典型代表为rootkit unhooker,filereg(is的插件),rootkit revealer,blacklight等








当然,还有一些工具,它们在应用层上通过调用ZwQueryDirectoryFile来实施检测。




不知 瑞星引擎使用了类似技术 对抗 隐藏文件了吗???




卡巴 、mse  等等  ,都使用了 类似技术 对抗 rootkit!!!




瑞星应与时俱进 ,使用新技术 对抗 rootkit 啊!!!








用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
分享到:
gototop
 

回复:改进底层了吗?

PspTerminateProcess,  挂接它  ,增强自保吧!!!
gototop
 

回复:改进底层了吗?

没有,底层一般不会轻易动的,模仿这些个人感觉也没啥大用。
关键是木马防御强度调节和系统加固重新回归,不然你驱动再强也白搭徒增系统资源占用
gototop
 

回复:改进底层了吗?

模仿这些个人感觉也没啥大用???

呵呵 ,你搞清楚我在说什么了吗?

我提的 是 瑞星的引擎 ,对抗rootkit技术的 引擎
gototop
 

回复:改进底层了吗?

建议已收集反馈。感谢您参与公测活动!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT