1   1  /  1  页   跳转

建议改进瑞星保护机制

建议改进瑞星保护机制

研究江民2013的监控

本次更新的内容是江民2013实时监控机制。


这次的内测版,监控机制没有使用SSDT钩子和SSDT HOOK钩子技术,而是采用了最通用的FSFilter(文件系统筛选)技术,也就是mini Filter驱动调用fltMgr.sys(文件系统筛选管理器)进行实时监控文件的技术。


但是,江民2013的实时监控机制,并没有那么简单,我们在mini Filter 驱动之中是看不到江民的FSFilter驱动文件KVFileGuard




我们之所以在mini Filter之中看不到KVFileGuard.sys,是因为江民2013好像是采用了更先进的技术,直接把KVFileGuard.sys引入fltMgr.sys过滤驱动的附加驱动。





http://bbs.kafan.cn/thread-1343414-1-1.html

用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复:建议改进瑞星保护机制

建议已收集反馈。感谢您对瑞星产品的支持!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 2F 瑞星工程师12 的帖子

建议V17效仿江民实时监控使用此技术,这样的话文件监控更灵敏,而且也更流畅。
gototop
 

回复 3F 立刻回答 的帖子

收到,已补充反馈。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT