瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星在抗ssdt恢复方面---------存在不足!!!

1   1  /  1  页   跳转

[原创] 瑞星在抗ssdt恢复方面---------存在不足!!!

瑞星在抗ssdt恢复方面---------存在不足!!!

测试软件是用的Malware Defender!!!

1.打开Malware Defender,查看"钩子"情况,如图


直接点“恢复全部”,恢复所有的SSDT-HOOK,结果如图:



过几秒,刷新一下,结果,瑞星一项函数都没有重新hook!!!
而对x执行此操作,过几秒,刷新一下结果---------又都重新被x自动HOOK了
虽然瑞星有周期性恢复hook的能力,但是恢复周期过长未检测到hook变化,而未动作!!!
请测试并改进(如;x几秒自动hook一次!!!)!!!
2.Malware Defender能轻松获取瑞星进程的句柄并结束!!!请测试!!!
在所选进程上右击-----选择句柄,程序会显示句柄,在句柄上右击--------选择结束句柄!!!


3.用Malware Defender能轻松结束瑞星的进程!!!
在所选进程上右击-------选择结束进程!!!

下面是此软件的下载地址:
md_setup_chs 2.0.2.rar


瑞星工程师回复:您的建议我们已收集,感谢您的支持。
最后编辑RisingCSC 最后编辑于 2009-02-23 09:45:34
分享到:
gototop
 

回复:瑞星在抗ssdt恢复方面---------存在不足!!!

现在 瑞星 没有周期性恢复钩子的功能
gototop
 

回复:瑞星在抗ssdt恢复方面---------存在不足!!!

楼主真细心的测试,希望瑞星工程师看到了及时反应!
一不该呀二不该,你不该把病毒带我家来,带我家来让电脑中病毒啊,害的我一时半会弄不起来!
三不该呀四不该,你不该未把病毒库升起来,不升级让电脑中病毒啊,害自己工作生活乐不起来!
五不该嘿六不该,你不该不把握自己将来,如果不努力学安全知识啊,害自己连着伤害了下一代!
。。。。。。。。。。。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT