瑞星卡卡安全论坛企业产品讨论区2012版瑞星杀毒软件公测专区 商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

1   1  /  1  页   跳转

商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

基于商业保护  或 防止 病毒 研究 瑞星保护 方式

瑞星应 加密  自身 挂钩




Hide Your SSDT HOOK




许多的商业产品和Rootkit软件通过改变内核中的SSDT表里面的函数指针来到达控制操作系统的目的.但是很遗憾,当前的技术已经无法隐藏这些HOOK了,那么这边短文描述了两种机制来达到隐藏SSDT HOOK的目的,并且这些都无法被当今的Anti-RootKit工具所检测出来.





http://www.3600safe.com/?post=77


用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
分享到:
gototop
 

回复:商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

看不明白。
gototop
 

回复:商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

微 点的钩子看不到。
对付ARK工具拦掉其驱动它就废了,所以不必大费周章去隐藏啥东东。
360对ARK工具的驱动拦截也是这么设计的
gototop
 

回复:商业保护 ,瑞星应隐藏或禁止检测自身 挂钩

xxx的 钩子能看到 啊?怎么会看不到呢?全是  inline

360当然看不到了 ,它有没有使用ssdt

上述是 个人看法 , 至于该不该 都无所谓
gototop
 

回复 4F shulun743 的帖子

是吗?以前记得用冰刃和xuetr看不到微 点的钩子
gototop
 

回复 1F shulun743 的帖子

建议已收集反馈。感谢您参与公测活动!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT