微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 16  2/2  <  1  2 
作者:
标题: 我想知道微点怎么对付与微点拥有相同权限的驱动木马
philwilla
中级用户




积分 307
发帖 307
注册 2007-7-19
#11  

对病毒研究不深,路过学习下.

※ ※ ※ 本文纯属【philwilla】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 18:40
查看资料  发送邮件  发短消息   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#12  

发现论坛高手越来越多

※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 21:42
查看资料  发短消息   编辑帖子
lotei
版主

病毒区地方父母官


积分 776
发帖 775
注册 2006-10-14
来自 被人们遗忘了的村庄
#13  

点饭的百度空间的想法不错!但对驱动的加载并报警个人觉得虽然提高了安全性但却增加了软件的易用性,毕竟微点面向的是更为广泛的普通用户,而不是单单是我们。

而dsl5的想法更全面些,对驱动的加载之后的一些后续行为经过微点的判断之后会对其进行判断,该是病毒还是木马微点就会报警的。

xorer的病毒编写难度一般但确思路独特,很针对主动防御产品,微点已经可以有效拦截了,另外关于半驱到全驱的转变是必然的,半驱很早就有,全驱具说已有,不知道
点饭的百度空间手头上有没有,有的话也给小弟一个。好好看看,要让内核驱动实现应用层干的事情编写和稳定性要求苛刻。

PS:gudan好像某某人的马甲!不知道对不对!呵呵

※ ※ ※ 本文纯属【lotei】个人意见,与【 微点交流论坛 】立场无关※ ※ ※


让自己更加睿智,其实看透了!你就放下了!
2008-1-13 22:19
查看资料  发送邮件  发短消息   编辑帖子
theone
注册用户





积分 91
发帖 91
注册 2007-1-9
#14  



  Quote:
Originally posted by gudan at 2008-1-13 21:42:
发现论坛高手越来越多

有点像是nasdaq

※ ※ ※ 本文纯属【theone】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-14 08:19
查看资料  发送邮件  发短消息   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#15  

呵呵。我得马甲好多的,布置这一个哈,要是想猜就慢慢的猜噢

※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-14 10:11
查看资料  发短消息   编辑帖子
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#16  

正好昨天捡到2枚rk  无法stop it  





[ Last edited by 点饭的百度空间 on 2008-1-14 at 14:35 ]

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-14 13:55
查看资料  发送邮件  访问主页  发短消息   编辑帖子
 16  2/2  <  1  2 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号