阅读:2523回复:6
有谁能说说驱动技术用于杀毒的原理
本人是一个新手,请多多指教。最好是用WDM模型讲解,因为我只懂WDM :)
|
|
沙发#
发布于:2002-07-14 14:01
本人是一个新手,请多多指教。最好是用WDM模型讲解,因为我只懂WDM :) IFS + Patten Matching. |
|
|
板凳#
发布于:2002-07-15 10:19
驱动和杀毒无必然关联。不过现在杀毒一定要用到驱动而已,主要是自动防护方面。
研究杀毒首先要从了解病毒可是,一个驱动高手可能也不会杀毒。 |
|
|
地板#
发布于:2002-07-22 17:15
有道理
|
|
地下室#
发布于:2003-01-17 11:03
杀毒软件中驱动软件的主要作用是file oper hook,用于实时监控
病毒中也有这么用的,主要是用于找宿主 |
|
|
5楼#
发布于:2003-01-21 15:13
听说杀毒软件的核心技术是SYSHOOK,在网上一直听说怎么怎么了得。
但还是没找到这方面的示例代码。 谁有??(或相关的技术文章) |
|
6楼#
发布于:2003-01-21 15:51
听说杀毒软件的核心技术是SYSHOOK,在网上一直听说怎么怎么了得。 谣传 |
|
|