wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
阅读:7785回复:37

360密码保险箱,独辟安全运行空间,百毒不侵

楼主#
更多 发布于:2007-08-24 17:20
产品亮点:
独辟安全运行空间,百毒不侵
被保护的程序运行前,保险箱会在系统中开辟一块安全空间,被保护程序将这块安全空间中运行。木马的攻击行为将无法穿透这层安全空间
针对性防范木马偷窃手段,有的放矢
专门对键盘驱动、窗体挂钩、只读内存等木马常用的偷窃手段进行有效防护,木马即便进入了电脑系统,也将无法窃取帐号密码
增强型自我保护,坚不可摧
在系统核心层构建防御体系,一般的木马很难对保险箱本身进行破坏

http://dl.360safe.com/360safebox.exe

相信会有高手分析分析,我们又东西可以学了,哈哈.
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2007-08-24 17:48
有空看看
人不靓仔心灵美,版头不正红花仔!
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2007-08-25 00:13
DOSKEY同学的作品~

这些没人给你们分析了~
驱动开发者 呵呵
zjan521
驱动牛犊
驱动牛犊
  • 注册日期2002-10-02
  • 最后登录2010-07-20
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望91点
  • 贡献值0点
  • 好评度74点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-08-25 07:58
劫持所有文件/注册表/系统相关调用呗,系统时不时出个内核漏洞啥的,这玩艺估计也不管用。

再者说了,国外相关概念产品应该早就有了吧。

还是虚拟机才放心。
violin
驱动牛犊
驱动牛犊
  • 注册日期2003-10-02
  • 最后登录2009-08-22
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望83点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-08-25 09:44
引用第2楼WQXNETQIQI于2007-08-25 00:13发表的  :
DOSKEY同学的作品~

这些没人给你们分析了~



DosKey到奇虎了呀?
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2007-08-25 11:47
果然被招安了.
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2007-08-25 13:42
主要是对里面的开辟运行空间很感兴趣,有虚拟机的意思.

其他的处理挂勾倒是不难.

难道xikug这样的高手不感兴趣?呵呵.
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2007-08-25 15:54
HookDetect.dll,SafeRing3.dll,SafeMode.sys
文件名取的还真不错……
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2007-08-26 08:13
怎么没人把驱动提取上来,下载学学...
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
9楼#
发布于:2007-08-26 12:47
引用第8楼wangjianfeng于2007-08-26 08:13发表的  :
怎么没人把驱动提取上来,下载学学...

 驱动不就在安装目录里么,那么显眼……
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
10楼#
发布于:2007-08-26 13:27
跟卡巴7.0的关键操作可回滚的玩意很像,另外说句讨厌inline hook方式,开辟运行空间的地方没有看明白,不过感觉好像跟虚拟技术没有关系。
没有战争就没有进步 X3工作组 为您提供最好的军火
kernel_kernel
驱动小牛
驱动小牛
  • 注册日期2002-12-08
  • 最后登录2009-02-06
  • 粉丝0
  • 关注0
  • 积分435分
  • 威望51点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2007-08-27 09:50
引用第6楼wangjianfeng于2007-08-25 13:42发表的  :
主要是对里面的开辟运行空间很感兴趣,有虚拟机的意思.

其他的处理挂勾倒是不难.

难道xikug这样的高手不感兴趣?呵呵.


虚拟机?搞笑了。就是hook了系统调用和KeUserModeCallback,现在对系统调用处理得不多,应该很容易被搞。
kernel_kernel
驱动小牛
驱动小牛
  • 注册日期2002-12-08
  • 最后登录2009-02-06
  • 粉丝0
  • 关注0
  • 积分435分
  • 威望51点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2007-08-27 09:51
引用第9楼123456789012于2007-08-26 12:47发表的  :

 驱动不就在安装目录里么,那么显眼……


估计他都没安装,等着谁逆一个C文件给他看
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
13楼#
发布于:2007-08-27 11:42
来哇,百毒不侵,看你娃一个二个要做啥!
liuyan1
驱动老牛
驱动老牛
  • 注册日期2001-08-27
  • 最后登录2023-04-18
  • 粉丝0
  • 关注0
  • 积分1031分
  • 威望477点
  • 贡献值0点
  • 好评度187点
  • 原创分0分
  • 专家分0分
  • 社区居民
14楼#
发布于:2007-08-27 12:04
引用第13楼zjjmj2002于2007-08-27 11:42发表的  :
来哇,百毒不侵,看你娃一个二个要做啥!

Chungking 人吗?
楼上的客,楼下的客,听我老坎说明白,要苛屎有草纸,不要扯我的麦席子,要苛尿有夜壶,不要在床上划地图。
packze
驱动牛犊
驱动牛犊
  • 注册日期2005-09-19
  • 最后登录2008-01-19
  • 粉丝0
  • 关注0
  • 积分151分
  • 威望17点
  • 贡献值0点
  • 好评度15点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2007-08-27 12:22
简单看了一下, Inline Hook KeUserModeCallback, 对其中函数ID为ClientLoadLibrary函数作处理,用来防钩子

会恢复IDT键盘中断

冒似没有对键盘过滤驱动做处理,不过等有时间的时候再求证一下。。。。。。。
zjan521
驱动牛犊
驱动牛犊
  • 注册日期2002-10-02
  • 最后登录2010-07-20
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望91点
  • 贡献值0点
  • 好评度74点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2007-08-27 13:03
以先前3721现在360的商业模式来看,这个东西不太可能和虚拟机有什么关系。
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
17楼#
发布于:2007-08-27 13:17
引用第15楼packze于2007-08-27 12:22发表的  :
简单看了一下, Inline Hook KeUserModeCallback, 对其中函数ID为ClientLoadLibrary函数作处理,用来防钩子

会恢复IDT键盘中断

冒似没有对键盘过滤驱动做处理,不过等有时间的时候再求证一下。。。。。。。

他做处理了,对于键盘过滤他会自动帮你DETACH了,而对DISPATCHHOOK也作了处理,应该说还不错,不过还是可以获得键盘信息的,除了上面2种和IDT方法外还有其他方法来获得键盘信息,看来他考虑得还不够全面,我们还是可以获得键盘信息的,嘿嘿。。。。。。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
18楼#
发布于:2007-08-27 13:54
获得的方法多了 - - 主要是对付木马的,不是对付WOW这样的变态的
驱动开发者 呵呵
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
19楼#
发布于:2007-08-27 14:56
引用第14楼liuyan1于2007-08-27 12:04发表的  :

Chungking 人吗?


negative,中江人。
上一页
游客

返回顶部