Board logo

标题: 发现微点一定研发了新的内容 预升级监控方式大改变 [打印本页]

作者: 点饭的百度空间     时间: 2008-11-14 18:14    标题: 发现微点一定研发了新的内容 预升级监控方式大改变

作者 aarwwefdds

我发现微点一定研发了新的内容! 很好很强大

最近以来,微点预升级测试版本每一次升级几乎都要求重启,这都是监控方式改变的征兆,监控方式改变因为要动到驱动及系统内核,所以要重启系统才能进行更新

预升级监控方式改变,势必会造成兼容性降低 导致蓝屏冲突等等。


看图 原来的微点:


新版预升级微点的监控不HOOK SSDT和ntkrnlpa.exe Inline hook而HOOK FSD去了:






FSD INLINE HOOK对操作系统硬件平台、系统文件具有高度的依赖性,使得其异常危险。如果系统稍有变化可能就导致不兼容,使程序无法运行甚至直接导致系统崩溃(蓝屏)。在开发人员看来,这叫“稍错一个bit都会导致系统bsod(Blue Screen Of Death)。”

个人感觉微点这招似乎有点险...   不过相信微点能做的越来越好!


【mj0011】:
就他那新挂的几个钩子是远不能完成之前他HOOK SSDT完成的那些功能的~

必然是在其他的猥琐地方做手脚~微点,太没意思了


微点主动防御软件  预升级
程序版本: 1.2.10580.0129
特征版本: 1.6.911.081113
更新时间: 2008-11-13 15:51:46

[ Last edited by 点饭的百度空间 on 2008-11-14 at 18:46 ]
作者: mj0011_decoder     时间: 2008-11-14 18:33
就他那新挂的几个钩子是远不能完成之前他HOOK SSDT完成的那些功能的~

必然是在其他的猥琐地方做手脚~微点,太没意思了
作者: lotei     时间: 2008-11-14 18:45


  Quote:
Originally posted by mj0011_decoder at 2008-11-14 18:33:
就他那新挂的几个钩子是远不能完成之前他HOOK SSDT完成的那些功能的~

必然是在其他的猥琐地方做手脚~微点,太没意思了

可怜的 mj0011_decoder是看不明白还是逆不明白,猥琐流只能适合你,在MP面前的你还是顶礼膜拜吧,千万不要打肿脸充胖子!

[ Last edited by lotei on 2008-11-14 at 18:46 ]
作者: 点饭的百度空间     时间: 2008-11-14 18:51
呵呵mj就是这个风格 7分实力 3分狂妄 直言不讳+点反话 我喜欢这样的家伙  加2分~谢谢关注,欢迎mj对微点测试
作者: mj0011_decoder     时间: 2008-11-14 19:36


  Quote:
Originally posted by lotei at 2008-11-14 18:45:


可怜的 mj0011_decoder是看不明白还是逆不明白,猥琐流只能适合你,在MP面前的你还是顶礼膜拜吧,千万不要打肿脸充胖子!

[ Last edited by lotei on 2008-11-14 at 18:46 ]

我只是看图说话而已~如果截图的人太挫,我也没办法~顶礼膜拜?你还没这个资格说这个话,MP也没有
就MP那个挫驱动,再给它挑100个漏洞也是轻松事~
没想到MP的驱动挫,MP的版主更是这么挫啊~
作者: yurong7777777     时间: 2008-11-14 22:59
希望微点越来越好
作者: qq200878     时间: 2008-11-15 16:42
据说FSD微软并没有开放,那微点的VISTA认证该不会拿不到吧
作者: qiuxuefalv     时间: 2008-11-15 18:40
关注
http://www.ebigear.com/newsclick-85-4690-437856.html
作者: mj0011_decoder     时间: 2008-11-16 11:04
微点这种四处打洞的垃圾驱动要是能过了VISTA的WHQL认证那还真是撞了鬼了
作者: dl123100     时间: 2008-11-16 16:45
不得不说,自从某次升级之后兼容性相当受影响,误报也多了不少。
作者: 66653202     时间: 2008-11-16 19:45
的确,这段时间误报有些多。
但是相对于其它杀毒软件,我还是宁愿选择微点。
这个更让我放心我的电脑。
作者: zhanguomoushi     时间: 2008-11-17 11:40
误报再怎么多也比对木马病毒视而不见要强!!!
作者: zhanguomoushi     时间: 2008-11-17 11:41
宁可错杀一千,不能让一个木马病毒漏网!
作者: 外野孤鸿     时间: 2008-11-19 10:11


  Quote:
Originally posted by mj0011_decoder at 2008-11-14 19:36:


我只是看图说话而已~如果截图的人太挫,我也没办法~顶礼膜拜?你还没这个资格说这个话,MP也没有
就MP那个挫驱动,再给它挑100个漏洞也是轻松事~
没想到MP的驱动挫,MP的版主更是这么挫啊~

:o 一百个漏洞啊?好厉害!!!!
果然是高手!高手就是高手,与众不同啊!
看来某些杀软公司非常需要您这种人才!!!!!!!!
恭祝您财源广进!!!!
作者: wangsen5453     时间: 2008-11-19 18:10


  Quote:
Originally posted by mj0011_decoder at 2008-11-14 18:33:
就他那新挂的几个钩子是远不能完成之前他HOOK SSDT完成的那些功能的~

必然是在其他的猥琐地方做手脚~微点,太没意思了

你拿出证据来说明微点在什么地方做了手脚,这样,我们都会信服你的。如果是

没证据的胡乱说话给人感觉太武断,也太没修养了。

国产的一般很差,不过我还是很相信微点,因为我在使用它。
作者: matthew0809     时间: 2008-11-20 11:05
凡事举证说明,
不可空口说话。
作者: 点饭的百度空间     时间: 2008-11-21 00:11
他说的做手脚意思是指微点在其他地方更新了

搜索mj的帖子 人家发了不少对微点有用的建议! mj,太没意思了

微点招聘 windows驱动工程师
http://hi.baidu.com/micropoint/b ... 238aa82eddd437.html


奇虎360安全卫士首席工程师 MJ0011郑文彬 还原系统保护技术原理和攻防
http://hi.baidu.com/micropoint/b ... 515b3ab80e2de8.html

"微点主动防御(version20080924及以下)多个内核拒绝服务漏洞及内核BUG"
http://bbs.micropoint.com.cn/sho ... 9%B6%C8%BF%D5%BC%E4

微点主动防御(version20080924及以下)多个内核拒绝服务漏洞之二
http://bbs.micropoint.com.cn/sho ... 9%B6%C8%BF%D5%BC%E4

微点主动防御(version20080924及以下)多个内核拒绝服务漏洞之三
http://bbs.micropoint.com.cn/sho ... ge=1&highlight=
作者: 点饭的百度空间     时间: 2008-11-21 00:13
360QIQI 我注册的 不过密码忘了




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn