微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 卡饭一个,关于,火绒,的BUG,,提到了,微点的,小问题
userid
注册用户





积分 109
发帖 109
注册 2006-6-20
#1  卡饭一个,关于,火绒,的BUG,,提到了,微点的,小问题

http://bbs.kafan.cn/thread-1342615-1-1.html

BootMgr 提过,江民,我们微点,程序也有,不合算法的地方??
。。。。

在r0拦截除了一些特殊的功能外,基本上没有意义的,如果你看到一些安全软件(比如微点、江民之类)去防御R0的攻击比如进程结束,说明他们的作者完全不理解怎么去防御攻击,通常这样软件都是漏洞百出的,而它们防御R0攻击的原因也通常是因为他们不具备驱动拦截能力(比如上面提到的江民和微点)。

如果你进入了R0,可以非常轻松地废掉这些安全软件的所谓R0的拦截,比如你说的方法也是可行的,不过类似这样的软件通常会在结束的地方做防御,但其实一些简单的机制比如破坏进程内存就可以让他们被结束掉。
。。。。。。


???

本人不懂程序,,只是,,希望微点好,

如果有人,懂些微点原理,算法,,如果是“坏人”,我背后凉凉的---

[ Last edited by userid on 2012-8-1 at 11:45 ]

※ ※ ※ 本文纯属【userid】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

http://mhxygame.mycool.net   梦幻西游
2012-8-1 11:42
查看资料  访问主页  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主的反馈,如果您发现有类似能破坏微点的样本可以发到我们的virus@micropoint.com.cn邮箱中,我们进行分析解决。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2012-8-1 13:09
查看资料  发短消息   编辑帖子
真小读者
中级用户





积分 307
发帖 308
注册 2011-11-23
#3  

mj是目前国内顶尖级的内核高手、大牛,能这么说必非无故。虽然有自我炫耀、攻击竞争对手之嫌,但是至少基本论点应该没问题。

※ ※ ※ 本文纯属【真小读者】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2012-8-1 14:26
查看资料  发送邮件  发短消息   编辑帖子
口香糖45
注册用户




积分 75
发帖 75
注册 2011-3-24
#4  

呵呵,不错的

※ ※ ※ 本文纯属【口香糖45】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2012-8-1 17:19
查看资料  发送邮件  发短消息   编辑帖子
我爱小贝
注册用户




积分 110
发帖 110
注册 2010-12-10
#5  

这个确实不容小觑,不然遭殃的是用户。

※ ※ ※ 本文纯属【我爱小贝】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2012-8-1 21:35
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号