瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

12   1  /  2  页   跳转

[RAV] 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

以下引用某人的话。。。



冒个泡.路过主动工具.路过瑞星,卡巴等主动
好久没来,冒泡.
最近在学习一些东西~~所以好久米有来~

本工具在win 2000,xp下成功路过瑞星2008,2009,kav6 7  ,kis 6 7  . kav8和kis8就不行鸟,360也没做处理~
模仿别人的作品,大牛别喷.
无驱纯绿色~~~~



经发现瑞星2009和现在的2010均存在此漏洞,我刚注册的,呵呵,经过此工具处理的病毒,可以过瑞星的主动防御的,希望有关人士能解决此问题,我用HIPS发现是不加载驱动的,而且成功恢复了SSDT,希望瑞星重视这个漏洞,谢谢了。。。。。
这是某HIPS的hook的SSDT表。。。。。

这是此工具处理后成功恢复的SSDT。。。



这是某hips提示的,并没有加载驱动。。。。。。。。。。


这个就是工具图片了,看看吧。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:334
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 17:33:14
描述:这个是用系统自带的计算器处理的。

附件附件:

下载次数:772
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 17:33:14
描述:这个是过主动的工具了。。。。。。

最后编辑迷惘依然 最后编辑于 2009-06-25 18:02:23
分享到:
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

希望相关人士看看,这个问题很严重的。。。。。。。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

晕,难道论坛没有人。。。。。。。。。。。。。。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

嗯!确实有这个问题,但是测试期间瑞星自我保护规则确实太宽松。另外要测试瑞星的自我保护最好进设置手动设置一番...
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

冰刃一类的工具可以通过加载系统底层驱动进行SSDT表恢复,瑞星无法对其防御。但是不加载驱动,用冰刃手工杀毒还费劲(可以说干脆就打不开)。
安全,在任何行业中都是重中之重。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

其实瑞星开到高以后可以防御物理内存修改
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

晕,我说的不是冰刃,我说的是那个处理病毒后过瑞星主动的工具。。。。。。。。。。。。。。。
gototop
 

回复: 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。



引用:
原帖由 迷惘依然 于 2009-6-25 20:56:00 发表
晕,我说的不是冰刃,我说的是那个处理病毒后过瑞星主动的工具。。。。。。。。。。。。。。。   


必须关闭瑞星2010的监控才能下载你的附件。否则,瑞星直接将其灭掉,虽然报的是“不处理”(有点儿搞)

gototop
 

回复: 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。



引用:
原帖由 baohe 于 2009-6-25 21:15:00 发表


引用:
原帖由 迷惘依然 于 2009-6-25 20:56:00 发表
晕,我说的不是冰刃,我说的是那个处理病毒后过瑞星主动的工具。。。。。。。。。。。。。。。  


必须关闭瑞星2010的监控才能下载你的附件。否则,瑞星直接将其灭掉,虽然报的是“不处理”(有点儿搞)




你关掉文件监控再下吧,我说的是瑞星的主动防御,而不是文件特征码,单纯的文件特征码做一下免杀就可以过瑞星了,没有讨论的意义,还是看主动防御吧。。。。。。。。。。。。。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

样本 已经收集  已经找驱动相关人员看咯  和打开物理内存的拦截有关
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT