瑞星全功能体验版最大的技术亮点之一,就是全新打造的“账号保险柜”功能,这是主动防御技术延展出来的全新技术应用模式,用户只需将网游、网银、聊天、股票等软件放到“账号保险柜”中,就可以放心使用,瑞星会有效阻止盗号木马的攻击和盗取。http://it.rising.com.cn/Cha...
全文
回复(59) 2007-09-03 14:44 来自版块 - 反流氓、反木马和rootkit
表情
GNiDiA不认技术,只看疗效。 若真想否定某软件的技术不行,办法很简单,找一款曾经(或现在)流行的、而且又能逃过的木马来,好不好一比就明。 当然,理论上的不算。(2007-09-10 10:50)
killvxk不过也不是很稳定,有些BT玩意也inline hook kiXXX和keXXX,然后还有大量的栈xxx(2007-09-09 19:08)
yaoyu感觉DOSKEY说得挺对的,稳定大于一切(2007-09-09 16:51)
xgen007现在才1.0版啊,框架搭好了以后塞什么技术都行,支持道士(2007-09-09 16:04)
doskey引用第11楼yangtengfei于2007-09-08 11:30发表的 : 在说瑞星差之前,为什么自己的 360 做好.... 360 保险箱也只能对付一般的木马. 什么独辟安全运行空间,百毒不侵,简直扯淡. 只不过在内核中INLINE 两个函数而已,把自己宣...(2007-09-09 15:34)
wowocock引用第13楼killvxk于2007-09-08 13:20发表的 : 另外VM技术非常复杂,如果你们搞过就知道多困难了~ 老V放个VM技术的东西出来,让大家也开开眼。。。。。。(2007-09-09 14:19)
killvxk另外VM技术非常复杂,如果你们搞过就知道多困难了~(2007-09-08 13:20)
killvxk引用第11楼yangtengfei于2007-09-08 11:30发表的 : 在说瑞星差之前,为什么自己的 360 做好.... 360 保险箱也只能对付一般的木马. 什么独辟安全运行空间,百毒不侵,简直扯淡. 只不过在内核中INLINE 两个函数而已,把自己宣...(2007-09-08 13:19)
yangtengfei引用第5楼wangjianfeng于2007-09-04 17:47发表的 : 一般钩子对付大多数木马就够了,HOOK GDI SetWindowsHookEx, Hook Nt(Read)WriteVirualMemory,难道瑞星仅此? 在说瑞星差之前,为什么自己...(2007-09-08 11:30)
killvxk其实hook也是无奈的啊~ 不过可以尝试像VMW一样猥琐的虚拟技术来工作,不过需要处理好shadow memory和shadow disk的使用~ 超级复杂啊~~(2007-09-07 13:08)

返回顶部