Board logo

标题: 透视微点的主动防御体系 [打印本页]

作者: lxpok     时间: 2005-11-10 16:57    标题: 透视微点的主动防御体系

大家一定要清楚一点,微点无法取代现有的杀毒软件的,因为微点无法对现有的病毒和木马起到彻底的防杀,他不是基于病毒特征的杀毒软件,无法对磁盘上的已有的病毒进行有效的清除,他的主动防御只对一部分的行为木马产生作用,微点的主体思想非常简单,对用户来说没有太多实用的东西,让我写,我几天就可以搞出了这样一个软件的,大家可能不信,那我也没办法了,我想对微点说的是,按我的思想去做,一定可以有成的,你现在的模式太落后了,不值得一提,我的思想是这样的:自己开发一个类似VMware的软件,把所有的网络操作都放在你自己的虚拟机里,然后你自己写一个软件才能和你的虚拟机进行数据交换,实际的主机网络应该屏蔽,这样的东西才有价值啊!想想告诉我!!!
作者: pAnic     时间: 2005-11-10 17:10    标题: 回复: 透视微点的主动防御体系

即使按照你说的方法做到了,做的再好,也仅仅是一个防火墙而已,不算什么
何况虚拟机运行,占用的资源太多

何况,你的方法是不是真的可行,还不清楚

觉得楼主有点托大
作者: lxpok     时间: 2005-11-10 17:13    标题: 回复: 透视微点的主动防御体系

只要你的程序有写其他进程内存的动作,微点一定会报警的,请问这样该有都少软件会因为你而出错啊!你有能力可以让微软将远程线程的功能去掉呀!,这样不是做事的方法,明白吗?
作者: pAnic     时间: 2005-11-10 17:13    标题: 回复: 透视微点的主动防御体系

“让我写,我几天就可以搞出了这样一个软件的”

不知道微点开发了多长时间,反正,我想,不是一个人,数天就能做出来的

要是这样的话,中国的软件水平早就超过美国了
作者: lxpok     时间: 2005-11-10 17:15    标题: 回复: 透视微点的主动防御体系

现在的微点和防火墙有区别吗?我给一个感染性的病毒他能处理吗?呵呵.
作者: littlebad     时间: 2005-11-10 17:17    标题: 回复: 透视微点的主动防御体系

大哥,也不要几天啦,给你一个月,搞一个出来。好东西就要大家一起共享,不要“光说不练”。哈哈~~
到时候记的通知小弟一声。小弟顶你。
作者: lxpok     时间: 2005-11-10 17:19    标题: 回复: 透视微点的主动防御体系

我告诉你方法,这样拦截OPenprocess,WriteProcessMemory两个函数,就可以轻松的做到微点的样子.
作者: lxpok     时间: 2005-11-10 17:21    标题: 回复: 透视微点的主动防御体系

界面我做不来,功能吗?两天足够了!!!
作者: littlebad     时间: 2005-11-10 17:22    标题: 回复: 透视微点的主动防御体系

小弟我不会,还是大哥搞好了通知我。小弟再顶你一下。
作者: pAnic     时间: 2005-11-10 17:24    标题: 回复: 透视微点的主动防御体系

至少,我利用微点已经查出三个木马了,而且,这几个木马瑞星和Norton都没有收拾掉
具体见我以前的帖子

我也测过几个病毒,微点能报出来

当然,也许你测试的病毒厉害,微点不能报出来,但是你也不能因此说微点仅仅是一个防火墙而已

我觉得微点的功能挺全的,只是暂时觉得用的不太习惯,好多东西需要去找

一个新东西出来,不要被贬的一无是处,实事求是一点
作者: 神舟六号     时间: 2005-11-10 17:24    标题: 回复: 透视微点的主动防御体系

界面都不行,何来功能?
作者: 卤肉     时间: 2005-11-10 17:26    标题: 回复: 透视微点的主动防御体系

楼主牛b啊!搞出一个来吧,写出一个点微的软件出来吧,让我相信一下你的本事吧!
作者: pAnic     时间: 2005-11-10 17:27    标题: 回复: 透视微点的主动防御体系

你两天写一个,我在两天之内肯定能找到一个现成的病毒/木马/。。。。之类的东西,突破你的软件的防护

要是写安全软件这么简单,中国的软件公司肯定一拥而上了
作者: lxpok     时间: 2005-11-10 17:29    标题: 回复: 透视微点的主动防御体系

界面是闲人写的,功能才是主要的啊!
作者: lxpok     时间: 2005-11-10 17:31    标题: 回复: 透视微点的主动防御体系

哎,真的很简单啊!就是没钱砸广告,哈哈.
作者: 豆沙     时间: 2005-11-10 17:32    标题: 回复: 透视微点的主动防御体系

我没猜错的话,楼主应该是微软的底层工程师吧?据说微点写底层信息都有好多,居我所之能写微软底层的人都很少,象楼主这样的,一定是微软的总工这样的!
作者: pAnic     时间: 2005-11-10 17:34    标题: 回复: 透视微点的主动防御体系

作个简单的防火墙,就是找个现成的IP包过滤驱动,改改,两天是能完成

问题是,这个是一个完整的安全产品吗?

这就能算做完成了一个产品?
作者: 小XX     时间: 2005-11-10 17:36    标题: 回复: 透视微点的主动防御体系

哎哎哎哎哎,真悲哀啊.难道中国的IT不行,原来都是用钱砸出来的.

悲哀啊~~!!!
作者: lxpok     时间: 2005-11-10 17:39    标题: 回复: 透视微点的主动防御体系

我确实是微软的底层工程师,但不是总工,只是想做软件就应该做的大器一点,不要老限制别人正常调用api,我们微软提供就是大家用的啊!,提示还不如微软自己实现更好呢!
作者: pAnic     时间: 2005-11-10 17:41    标题: 回复: 透视微点的主动防御体系

对楼上贴子内容的真实性表示一定的怀疑
作者: 小XX     时间: 2005-11-10 17:42    标题: 回复: 透视微点的主动防御体系

你自己写的软件有没有可以利用的漏洞呢?做个虚拟机自己交换数据,本身就是脱了裤子放屁.
作者: 豆沙     时间: 2005-11-10 17:42    标题: 回复: 透视微点的主动防御体系

说实话,不是我不信,你要真是的话,微软早出这样的产品了,主动防御都提了怎么久了,就没一家能做出来的!
作者: pAnic     时间: 2005-11-10 17:44    标题: 回复: 透视微点的主动防御体系

即使你“是微软的底层工程师”,你也不能数天内做出一个好用的,功能比较全的安全产品(不包括界面)

否则,微软为什么不裁人?
养那么多人白吃干饭还不干活
作者: 老毛     时间: 2005-11-10 17:59    标题: 回复: 透视微点的主动防御体系

俺特别想试用楼主两天开发出的主动防御软件,到时候俺肯定买,支持楼主!!!
作者: lxpok     时间: 2005-11-10 18:16    标题: 回复: 透视微点的主动防御体系

说了这么多,我并非恶意的,只想让你们改变思想,微软将会在不远的将来按我所说的去做的,到那时你的这个微点还有人用吗?所以思想转变一下,按我说的快去做啊!
作者: pAnic     时间: 2005-11-10 18:27    标题: 回复: 透视微点的主动防御体系

我觉得你是个骗子,微软从来不会允许自己的员工在外面发布和自身产品有关的言论,更不会允许员工以微软员工的身份在外胡说八道。
劝你收敛一点,不要让别人看出来你是某公司的走狗。
作者: Administrater     时间: 2005-11-10 18:31    标题: 回复: 透视微点的主动防御体系

按照楼主的想法,微软推出的下一代操作系统不提供API算了,所有用户需求,全部需要到微软定制,那样岂不是更好,而且微软还能赚更多的Money来养活楼主这样的达人
作者: 老毛     时间: 2005-11-10 19:08    标题: 回复: 透视微点的主动防御体系

“微软将会在不远的将来按我所说的去做的”

======================================================

楼主,你泄密了,微软的软件研发计划已经被你泄露了。楼主小心,微软已经报案,110正在途中!!
作者: 八路军     时间: 2005-11-10 19:17    标题: 回复: 透视微点的主动防御体系

lz的想法是GOOGLE来的吧,LZ发了这么多贴子,谈到实质性的技术也就是个虚拟机,至于虚拟机的弊端我就不多说了,请继续GOOGLE之。
另外好象还提到了拦截API,不知道LZ要用哪种方法拦,在哪个层次上拦,能确保不被病毒软件绕过去吗。
也不劳LZ亲自动手,能说一个令人佩服的思路,MS也不会因LZ而丢脸。
作者: lxpok     时间: 2005-11-10 19:26    标题: 回复: 透视微点的主动防御体系

大家应该明白我的意思啊!pAnic对你太失望了,真的不知你想啥???
作者: pAnic     时间: 2005-11-10 19:31    标题: 回复: 透视微点的主动防御体系

呵呵,骗子对我都很失望,我早就习惯了。
作者: lxpok     时间: 2005-11-10 19:34    标题: 回复: 透视微点的主动防御体系

Google来的真是可笑,八路军过时了,换个名字吧!
作者: 老毛     时间: 2005-11-10 19:35    标题: 回复: 透视微点的主动防御体系

明白楼主的意思了,家里要盖楼,又没有砖,只好让别人捐点板砖。强烈支持楼主的盖楼行动!!
作者: lxpok     时间: 2005-11-10 19:37    标题: 回复: 透视微点的主动防御体系

我只是说说自己的想法,没想到骗子说我是骗子!!!,嗨,这世道就这样了,去吧,骗人是正道!
作者: 注册用户     时间: 2005-11-10 19:40    标题: 回复: 透视微点的主动防御体系

wow~~~~~ lou zhu zhen jb niu b.....
lz  a, qing wen GetLastError()  zhe ge han shu shi zen me shi xian de ?
作者: pAnic     时间: 2005-11-10 19:42    标题: 回复: 透视微点的主动防御体系

首先你不是微软的员工,微软的员工没有你这种行为,欺骗行为之一。
其次类似的软件,不要说几天,几个月,给你一年你也写不出来,欺骗行为二。
再次,你不承认自己的骗子行径,欺骗行为三。

如果想反驳,就拿证据出来,拿你在微软的工作编号拿出来对质,要么回家写你自己认为能写出来的东西,写完了拿来对质,不要只会说大话,说大话谁都会,只是很难像你这么厚脸皮。
作者: MICR0P0INT     时间: 2005-11-10 19:49    标题: 回复: 透视微点的主动防御体系

楼主做什么工作的阿?
好像懂一点hook嘛
还懂什么啊?
作者: 豆沙     时间: 2005-11-10 19:50    标题: 回复: 透视微点的主动防御体系

别不懂不要装懂,你知道微点软件监控多少个API吗?两个api,就能实现,简直是莫名其妙,你的水平太低了,自己想当然,如果是这样,微点公司的六个专利也怎么申请,立马就会被专利局打回来了, 要知道微点的每项专利都有几十页。现在,这六项专利已被专利局初审通过了。
作者: lxpok     时间: 2005-11-10 19:50    标题: 回复: 透视微点的主动防御体系

相信不相信,全由自己,但不要随便说别人是骗子,你水平太差,无法沟通,我再不说了,88!!!
作者: 豆沙     时间: 2005-11-10 19:51    标题: 回复: 透视微点的主动防御体系

照你这么说给申请微点六个专利的专利局有问题。
作者: 老毛     时间: 2005-11-10 19:54    标题: 回复: 透视微点的主动防御体系

楼主不要走,才40楼,盖楼砖不够呀!
作者: MICR0P0INT     时间: 2005-11-10 19:56    标题: 回复: 透视微点的主动防御体系

楼主不要走,才41楼,盖楼砖不够呀!
作者: Administrater     时间: 2005-11-10 19:58    标题: 回复: 透视微点的主动防御体系

盖到874楼
作者: micro_point     时间: 2005-11-10 20:02    标题: 回复: 透视微点的主动防御体系

楼主不要走,才43楼,盖楼砖不够呀!加砖了!
作者: 含笑半步颠     时间: 2005-11-10 20:14    标题: 回复: 透视微点的主动防御体系

虚拟机?咋这么熟内,楼主不会是。。性的拖拖把,太明显了诶,nb,两天写出来?呵呵,我不会写程序,可我现在就可以写比你好的安全软件,名称:“主动吹牛防御软件”,欢迎大家试用啊。
作者: wgpdls     时间: 2005-11-10 23:23    标题: 回复: 透视微点的主动防御体系

呵呵,热闹!
这样的帖子不要沉了,顶起来。楼主真tmd高手,哦,不对,应该是高嘴!
作者: 6618     时间: 2005-12-20 09:01    标题: 回复: 透视微点的主动防御体系

看了这一帖,还真能明白一点东西,顶上去。
作者: zqrsc     时间: 2005-12-20 19:10    标题: 回复: 透视微点的主动防御体系

不要停 继续盖~
其实 有个人来给微点使点坏~对微点的成长也不是坏事~
;-)
不过希望盖楼也用点好砖~
继续期待下回分解~
作者: sxh_sxh     时间: 2005-12-20 22:25    标题: 回复: 透视微点的主动防御体系

:) 我不知道现在有那个杀毒软件能彻底的防杀现有的病毒和木马,不管是洋的还是中的,您是“高手”介绍一个或编一个传上来让大家共享一下,让大家能省点心,想样子您使用的一定是您自己编写的杀毒软件!!!! :)  :)  :)  :confused:  :confused:  :confused:
作者: sxh123     时间: 2005-12-27 20:41    标题: 回复: 透视微点的主动防御体系

顶上去!奇文共欣赏!05年都快结束啦,不知楼主的nb程序有写出来没有?我们正拭目以待呢!
作者: guest2     时间: 2006-1-30 02:14    标题: 回复: 透视微点的主动防御体系

新事物我们到用主观能动性来接受,且拦截mem操作函数,不是那么简单的,当然hook ring3的api对付些rootkit有用吗???维护fu的时候测试了一些类似icesword的东西,那就是在os中蒸发,没有看见的机会
作者: WeeVee     时间: 2006-1-30 11:24    标题: 回复: 透视微点的主动防御体系

看不懂。。。。。。。
作者: twfy914     时间: 2006-2-8 16:23    标题: 回复: 透视微点的主动防御体系

神啊!我心中的偶像!我在此向你忏悔,昨天我儿子硬说我家的神龙是头牛,要它去耕田结果把它累死了,我要惩罚它,却被它用一片树叶挡住了自己的双眼,使得我无法看见他。神啊,请您原谅它的过错吧!!!
作者: twfy914     时间: 2006-2-8 16:34    标题: 回复: 透视微点的主动防御体系

这就是你的错了,对于人家楼主大人来说,只不过吹口气就行了。
作者: twfy914     时间: 2006-2-8 17:05    标题: 回复: 透视微点的主动防御体系

支持!昨天,我看见犯了罪6和9一起走在街上,6看见对面过来一警察,心里发慌就一把抓住9对警察说“警察同志,它是罪犯6,它一见到您就把头调过来了”
作者: 反黑先锋     时间: 2006-6-21 13:51
感觉楼主 同那个要开发新引擎的 “hack”  是同一个人嘛




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn