微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 咨询一下超版
geminivirgo
注册用户




积分 125
发帖 123
注册 2007-2-9
#1  咨询一下超版

刚看一个论坛看到这样的帖子

---------------------------
LS你太依赖微点了,微点的技术也会被破解滴,恩听说过过主动防御,恢复SsDT
因为主动防御是挂钩那些函数来捕获消息的,所以脱钩后主动防御完全接收不到系统所有的消息,等于瞎了聋了。
你不知道现在的加壳很强吗完全可以实现过主动防御滴.....
微点不是万能的,不然诺顿,卡巴,瑞星...早关门了...
---------------------------

微点会有这样的危险吗

※ ※ ※ 本文纯属【geminivirgo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-2 23:39
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

加壳主要是用来逃避特征码扫描,加过壳的程序在运行时也要在内存先自动脱掉壳才能运行,运行时依然会产生对系统存在危害的行为,微点主要依据程序行为实时监控判断,能很好的防御此类手段
当然,任何安全软件都不可能做到百分百的准确和查杀,但我们一直在根据测试和用户的反馈在不断的改进微点,相信会做得越来越好的

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-8-2 23:45
查看资料  发短消息   编辑帖子
geminivirgo
注册用户




积分 125
发帖 123
注册 2007-2-9
#3  

很关心的那个恢复ssdt脱钩的,好像以前有人用过unlocker来脱的,脱完好像微点直接就可以被删了

※ ※ ※ 本文纯属【geminivirgo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-2 23:48
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号