yugangyi
驱动牛犊
驱动牛犊
  • 注册日期2002-02-15
  • 最后登录2010-05-16
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2453回复:6

有谁能说说驱动技术用于杀毒的原理

楼主#
更多 发布于:2002-07-14 01:15
本人是一个新手,请多多指教。最好是用WDM模型讲解,因为我只懂WDM :)
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-07-14 14:01
本人是一个新手,请多多指教。最好是用WDM模型讲解,因为我只懂WDM :)

IFS + Patten Matching.
Taiwan's Driver Developer
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-07-15 10:19
驱动和杀毒无必然关联。不过现在杀毒一定要用到驱动而已,主要是自动防护方面。
研究杀毒首先要从了解病毒可是,一个驱动高手可能也不会杀毒。
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
daiweiwei
驱动牛犊
驱动牛犊
  • 注册日期2002-04-25
  • 最后登录2002-08-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-07-22 17:15
有道理
JungleBoy
驱动牛犊
驱动牛犊
  • 注册日期2002-10-17
  • 最后登录2009-09-07
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-01-17 11:03
杀毒软件中驱动软件的主要作用是file oper hook,用于实时监控
病毒中也有这么用的,主要是用于找宿主
I'm upgrading……
sum_1
驱动牛犊
驱动牛犊
  • 注册日期2003-01-21
  • 最后登录2003-01-21
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-01-21 15:13
听说杀毒软件的核心技术是SYSHOOK,在网上一直听说怎么怎么了得。
但还是没找到这方面的示例代码。
谁有??(或相关的技术文章)
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-01-21 15:51
听说杀毒软件的核心技术是SYSHOOK,在网上一直听说怎么怎么了得。
但还是没找到这方面的示例代码。
谁有??(或相关的技术文章)  

谣传
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
游客

返回顶部