1   1  /  1  页   跳转

关于应用程序保护和系统加固

关于应用程序保护和系统加固

应用程序保护设置了瑞星RavMon.exe进程的防中止保护,可还是可以轻松结束!!哎
无奈啊!

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-16 23:54:29.263000000
分享到:
gototop
 

你怎么结束的?
gototop
 

升级到最新版本
gototop
 

杀进程工具可以杀,这就不用说了
我用的是简单的WINDOWS命令就杀了
gototop
 

升级到最近版本
还是一样,用SSM轻松结束
用windows命令轻松结束

ps:用相同的windows命令无法结束SSM进程
gototop
 

RavMon.exe 这个程序是可以结束的,因为这个程序就算关了也没关系,本来就允许用户不开启小伞,没有了伞只是不会弹出监控,防御的提示框,也不会有伞上的菜单操作。但是并不代表监控和防御不启作用。
gototop
 

RavMonD.exe和RavStub.exe也同样可以结束

我想说明的是,瑞星的自我保护很差,而且“应用程序保护“这个功能也很弱

还是会被恶意程序很容易的中止掉

gototop
 

大家可以试下ntsd -c q -p <进程PID>

进程PID可以从进程管理器里找,如没有该列,在选项中打上勾
gototop
 

引用:
【似若流云的贴子】大家可以试下ntsd -c q -p <进程PID>

进程PID可以从进程管理器里找,如没有该列,在选项中打上勾
………………


  1.对于利用调试附上活动进程的防御我们会在以后的版本中加入。
  2.我们暂不考虑处理ssm,is等安全软件的结束防御。

瑞星的自我防御一直是一个逐步加强的过程。谢谢提出宝贵意见。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT