1   1  /  1  页   跳转

[其他问题] 瑞星自我保护测试

瑞星自我保护测试

vmware 7.1下 windows xp sp3 原版系统

运行以下工具前,将改好的ssts.conf放到每一个level文件夹下,关闭瑞星文件监控,运行各个level 文件夹下以file,reg,kill开头的程序。




瑞星对kill类,和reg类的防御较好,但是对于file类的比较差,对level 9下的file类程序,RAV文件夹都删光了


测试程序太大,请自行下载,配置文件放在附件中


测试发现RSD文件夹没什么保护,但又很重要,请注意保护 !








测试工具网址:http://www.matousec.com/

下载地址 http://www.matousec.com/downloads/ssts.zip

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/531.0 (KHTML, like Gecko) Chrome/3.0.195.0 Safari/531.0 SE 2.X
最后编辑LMhust 最后编辑于 2010-07-29 16:27:08
分享到:
gototop
 

回复: 瑞星自我保护测试

配置文件

附件附件:

文件名:ssts_conf.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-29 16:24:04
描述:rar

gototop
 

回复:瑞星自我保护测试

感谢您的支持,相关问题已收集,欢迎继续测试。
gototop
 

回复: 瑞星自我保护测试

跟一帖,讲一下被破坏后的瑞星2010文件及文件夹情况


自保测试后,由于RAV和RSD文件夹下的所有文件被这个自保测试软件替换,删除,不清楚是不是配置文件设定还是其他

两个文件夹变成了只读模式,彻底的成了不动的泰山= =


尝试暴力删除,安全模式下管理员帐户删除,都无效


用覆盖安装,也以为只读的缘故出现 安装错误

(附 安装错误日志)


被篡改过后的瑞星根目录无法删除 =  =,只能在安全模式下用管理员帐户给予读写允许,然后重命名~就这样依旧没法删除


有点死心眼儿。。就想给它整没了,可还是失败了


图1为 改名之后的RAV + RSD文件夹  和  同一路径新安装的  RAV+RSD




图2为 尝试删除重命名后的 RAV文件夹

附件附件:

文件名:111.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-29 17:39:30
描述:log

gototop
 

回复:瑞星自我保护测试

感谢楼主,我们正在分析该工具的破坏方法,以便于后续根据需要改进产品
为了便于问题收集整理,本帖关闭!
如果楼主有新的问题请发新帖反馈!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT