瑞星卡卡安全论坛技术交流区系统软件 【原创】成就你金钢不坏之身!

1   1  /  1  页   跳转

【原创】成就你金钢不坏之身!

【原创】成就你金钢不坏之身!

让病毒,木马,流氓软件等见鬼去吧!!!
上网裸奔,感受无限极速.(主要指杀软和防火墙的影响)
实行危险操作,测试新软件等----为所欲为,不怕你不敢做,就怕你想不到!

怎样?心动吧!想炼成这个绝技吗?
那就跟我学吧!!!
(我说的就是:影子系统)

简体中文影子系统2.8版已于 2006-12-07 下午正式发布。
简体中文2.8版更新说明:
1、取消原来输入注册码解除时间限制的功能,改用在线激活方式,您只需要填入姓名和邮箱地址,就可以方便激活软件,激活后的软件将没有时间和功能限制,请放心使用;
2、新增分区图标提示功能,并且所有的提示选项都可以取消,您可以根据自己的喜好配置;
3、新增多硬盘保护功能,如果您有多个硬盘,完全保护模式下,所有的硬盘都将被保护;
4、对SATA接口硬盘和双核处理器进行优化,提升系统性能;
5、支持NTFS压缩卷;
6、进一步提高和其他软件兼容性;
7、支持Windows 2003操作系统。
同时提醒大家注意,该版本暂时不提供以下支持特性:
1、不支持64位操作系统;
2、不支持RAID架构;
3、不支持Windows 98/ME和Vista操作系统。
官方主页:
http://www.powershadow.com/cn/index.htm
MD5:46e8f03388b6c6b22ec02263099b9c0d  影子系统powershadow_ch_2.8_061207.exe

影子系统深入评测
      近期在网上听到了很多网友的对影子系统提出了许多疑问。为了让大家更全面地了解PowerShadow Master,笔者为读者“赴汤蹈火”,利用PowerShadow Master(下简称PowerShadow)进行了一些高危险性操作,从而测试其关键功能的安全性,并进行深入评析。希望笔者的意见能给大家带来参考价值。
应用场合

防范未知的新病毒

    过去我们防范病毒的方式都是,病毒先出来,杀毒软件公司找到对策,用户再去升级自己的杀毒软件,之后用户才能具备防范这种新病毒的能力。但是在杀毒软件公司找到对策,用户升级杀毒软件之前,大家就像赤身裸体站在病毒面前一样,面对层出不穷的新病毒、变种病毒,我们束手无策。虽然花了大量的时间和精力来升级杀毒软件,但每次新病毒或变种病毒一出,总有一批人要牺牲。
    现在有了 PowerShadow,我们再也不用害怕这种威胁,在影子模式(shadow mode)下,任何病毒、变种病毒、木马、流氓软件都无机可乘。它们在我们系统中进行的所有操作都是虚拟的,只要退出影子模式(shadow mode)我们的系统又完好如初。

试用新软件
    现在大家经常从网上得到各种各样的软件、程序,如果直接安装使用会有潜在的危险,大家首先会用杀毒软件扫描病毒,但是有很多恶意软件、脚本病毒、木马、广告软件、流氓软件杀毒软件是不会查杀的,所以经常会发现安装某个软件以后,系统出现变慢、弹广告、频繁重启、蓝屏、死机等现象。在试用某个软件后觉得不好,想把它删掉,可怎么也删不掉,删也删不干净。
    PowerShadow 可以解决这样的问题,在安装试用软件之前启动 PowerShadow,进入影子模式(shadow mode),如果该软件您试用觉得不满意,只要退出影子模式(shadow mode),系统就和安装前一模一样了。如果您对该软件满意,在正常系统下安装使用就可以了。PowerShadow 能够使您免于系统被破坏的威胁。
保护个人隐私,用电脑不留任何痕迹

    PowerShadow 可以最大限度的保护您个人的隐私。在影子模式(shadow mode)下使用电脑,重启系统或退出影子模式(shadow mode)后将不会留下任何痕迹。
查看有安全隐患的电子邮件

    如前所说,查看电子邮件的附件之前光用杀毒软件扫描病毒仍然是存在安全隐患的,PowerShadow 可以使您免受威胁。
将计算机给新手使用
    如果您要把电脑给新手或不太懂电脑的人使用怎么办?进影子模式给他使用,您就不用担心个人设置被搞乱、资料被篡改、误删。

软件原理浅析
  Powershadow会克隆本机内硬盘的某个分区或所有分区,并形成一个影子,称之为“影子模式”。它和主系统有着相同架构和功能,用户可以在影子模式下做相同的事。影子模式顾名思义,用户可以任意摧残系统,而影子却有着无限复活之身。用户可以删改文件、安装测试各种软件(包括流氓软件、病毒),可以在明显漏洞出现情况下,实现“裸奔”,最终实现使用系统后不留任何痕迹.

    安装PowerShadow之后,该软件有几项重要操作:
a、注册一个Windows服务;
b、开机启动一个shadowtip的进程;
c、修改boot.ini配置文件实现开机时“正常模式”与“影子模式”的选择。当你开启影子模式,PowerShadow会生成一个ShadowService.txt文件,记录相关信息。
  PowerShadow可以选择保护不同的分区,有单一影子模式与完全影子模式之分:

    安装PowerShadow之后,该软件有几项重要操作:
a、注册一个Windows服务;
b、开机启动一个shadowtip的进程;
c、修改boot.ini配置文件实现开机时“正常模式”与“影子模式”的选择。当你开启影子模式,PowerShadow会生成一个ShadowService.txt文件,记录相关信息。
  PowerShadow可以选择保护不同的分区,有单一影子模式与完全影子模式之分:(续)
最后编辑2007-01-07 12:15:05
分享到:
gototop
 

========Content========
危险操作测试
 
        使用PowerShadow的影子模式到底能不能保证系统的金刚不败之身呢?相信只有实践才能证明一切:  
1、删改文件
  在启动单一影子模式后,笔者删改了C盘系统分区下的许多文件(包括文档数据、程序文件、Windows下的dll文件、system32下的系统文件),恢复到正常模式后,发现一切被删改的文件恢复如初。
2、安装风险软件
  为了更一步测试安全性,笔者在单一影子模式下安装了几个网上流行的流氓软件:Yahoo助手、搜狗直通车、CNNIC中文上网工具条。安装后,IE浏览器的样子已面目全非.再一次回到正常模式下,我的IE浏览器简洁如初.

3、打开病毒文件
  在单一影子模式下,笔者打开了含有大量病毒样本的病毒包,其中含有危害程度最大的CIH病毒。在卡巴斯基发现病毒后。笔者不做任何处理并卸载卡巴,到再重新进行正常模式,结果一切恢复正常状态,系统毫发不损。
4、上网“裸奔”
  上网裸奔是电脑爱好者的梦想,但是却往往因为裸奔造成大量的系统伤害,不得不花时间手工处理一些病毒木马。笔者使用影子系统进行了长达两天的裸奔试用,结果发现,一旦回到正常状态,原系统依旧如初。
个人隐私不安全、被流氓软件入侵、感染病毒、黑客入侵、无法预测的攻击。
        小评:可见PowerShadow的安全性相当的强。影子模式启动后,应用层上只有一个功能,就是关闭影子系统。因此任何应用层上的程序都无法针对powershadow实施对于任何受影子模式保护文件的攻击。要损害系统的唯一方法只能是启动正常模式。
资源占用问题
  实现如此周全的安全保护,PowerShadow对系统的要求并不高,占用的资源也很少.
整个软件安装下来,将临时文件算上也只有12MB左右,比起GHOST等生成上G的分区镜像来说真是小巧极了。
关于版本与免费的问题
  PowerShadow当下只有繁体版本与英文版本,据官网介绍,简体版本近期将会推出。不过网上流传有汉化版本,这给用户带来了方便。最近PowerShadow流行甚热的重要原因就是其对中国用户免费的策略。你只需要按下面的信息注册即可免费长期使用,这对于像笔者这样的“破解一族”确实是个福音:
   用户名:
PowerShadow

    序列号:
VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD
     
影子系统官方下载地址:
http://www.powershadow.com/cn/
与GHOST、虚拟机、还原精灵等软件的区别
  与GHOST、虚拟机、还原精灵等软件一样,PowerShadow都是为了使系统长用如新,避免造成重装系统与安装软件的麻烦。对于一般的家用用户,和入门级用户来说,PowerShadow有很大的优势:
  GHOST的运行文件比较小,但是需要生成镜像文件,而且镜像文件GHO的文件动不动就几G。还原的时候比较麻烦,需要大面积重写硬盘,覆盖文件。
  虚拟机也是可以创造一个很好的虚拟环境,但与PowerShadow不一样的地方虚拟机要占用大量硬盘空间与系统资源。
  还原精灵,安装设置需要一定的电脑水平。有的需要新增硬件,有的需要设定硬盘扇区用于还原精灵使用,这都给安装带来了麻烦。
总评
  PowerShadow相当适合初学者使用。也适合笔者这样的新软爱好者使用,可以试用各种各样新型的软件,免得给真系统增加垃圾信息。更适合那些专业测试人员,冒着重要风险研究病毒等风险软件。
  不过PowerShadow却有一些不尽人意的地方。进入影子系统后,任何东西都不能保存。而且影子和正常系统之间需要重启才能切换,不能任意切换比较麻烦。最重要的是影子系统不能延续,重启后刚才使用的数据与设置都不复存在,又将是一个新的“影子”。  
      所以说软件也是具有两面性,关键是其功能与用户的需求是否对应,这才是关键。如果你觉得适合自己,那就赶快下载安装吧。

(感谢"丁香鱼工作室"的海豚版主.文中内容大部分为COPY,但笔者确实做过尝试,请朋友放心使用.)
gototop
 

【回复“高歌猛进”的帖子】
缺点是有的:在正常模式下进入影子是很容易,但从影子切换到正常模式就得重起系统.
另:若用户在完全影子模式下编辑文档等需存盘的操作时,就只能存到U盘或RW碟.否则就用单一模式,存到未受影子保护的盘.
关于系统稳定性,跟本就没问题.
gototop
 

【回复“天道酬勤889”的帖子】
用过的兄弟顶啊!!!!!!!!
有任何凝问,Q我:512621586
gototop
 

这么好的东东没人顶?
哎,自己顶!!!
相信会有人说公道话的!
请使用过的朋友跟贴说说!!
gototop
 

【回复“爱情骗子”的帖子】
自己用可以用单一模式,护住系统(C盘),又能将数据存盘.(C盘除外).
gototop
 

【回复“wisely”的帖子】
请用过的朋友多跟贴交流一下.
多交流,就多了学习的机会,就多了点本领.集思广益嘛!
是不?
gototop
 

这么好的东东,顶一下让更多需要的人看看!
gototop
 

========Content========
这么好的东东,顶一下让更多需要的人看看!
gototop
 

【回复“applechen”的帖子】
影子最大的好处就是试用或测试新软件,重起后什么痕迹都没有.
当然其它功能也挺好!
至于卸载的问题,我还没发现是否如有的楼主所说.总之我的XP运行很正常,而且有很多高手在用.
适用与否,在乎个人.
相信越来越多的人会发现这款软件的优点.至少比起拥有广大使用者的还原精灵等软件(包括同类其它软件)好用很多,付作用也少很多.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT