文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 下载影子系统防毒软件       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [原创] 下载影子系统防毒软件  ( 查看:410  回复:8 )   
 
qinglang
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 15
积分 5
阅读权限 20
注册日期 2008-3-27
最后登录 2008-3-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 17:02   标题:下载影子系统防毒软件
上一帖 |
下载影子防毒软件地址:http://down1.tech.sina.com.cn/download/down_contents/1152374400/28489.shtml
影子系统  PK  各大牛毒

网络的安全非常之差,威胁层出不穷,怎样应对来自四面八方的各种威胁呢?其中,影子系统是个很好的选择,影子系统很强悍,使用也很简单,确实是居家旅行的必备产品之一。。。
闲话少叙,焚香净手向天祷告后,PK活动正式启动

各大参赛选手图:




一、一号上场选手:熊猫烧香
该选手大名鼎鼎,江湖声望极高,享誉大江南北,而且作风气派,气质不俗,实为一代牛毒之楷模。其绝技是感染exe、com等等许多文件,消灭许多安全软件,并且还删除。gho文件,导致无法用ghost还原。。

熊猫启动了



被感染了



熊猫重启后



第一回合:影子胜

接下来一位也是重量级boss级别毒物;机器狗,该选手最为阴险狡诈,无影脚令人防不胜防,擅长偷袭,出手又很凶残,其采用hook系统的磁盘设备栈来达到穿透还原目的,危害极大,乃暴力木马流的宗师啊。。。

机器狗出招了



一整套组合拳;释放至temp,安全驱动修改注册表磁盘底层存取。。。pcihdd.sys是其关键绝招,属于底层硬盘驱动,优先级极高而取代还原类产品,然后接管修改接管启动管理器,更让对手讨厌的是安安装驱动后会自动卸载删除,以达到其阴险的潜伏目的





[img]http://61.185.81.124/attachment/107_17680_d997dcde16e4760.jpg[/img]

重启后再看注册表




此一战斗,影子胜利


总结:
影子跟熊猫、机器狗的测试本人做了很多,只是因为贴图实在搞不了那么多,所以每个病毒只选择了一种有图,在目前的测试中,2008的影子都能顺利的把变种PK掉。
破解版的本人也特意试验了,但是很多不行,觉得很奇怪,后来才知道原来破解版在安装重启前要替换掉正式版的核心驱动,而这个替换的破解驱动用的是2.8.2版的内核,难怪2个差别这么大了。。
另外,我个人觉得觉得影子整合HIPS不如影子整合密保,单用影子安全性就已经很高了,也可以说全盘保护就等同于是HIPS的FD全局,当然对于熟手来说,影子+一个纯HIPS+一个杀软+xp自带墙(如果喜欢折腾的搞搞组策略和NTFS权限啊受限用户等等也可以的)就能组成安全性超高超强的,更强大的安全防御了。



网络工程师到底该不该去考CCIE认证?
2008-3-27 17:021楼
[ 顶部 ]
 
l7589789
技术员  点击可查看详细


十二生肖之蛇   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 545
精华 0
无忧币 201
积分 551
阅读权限 30
注册日期 2007-12-10
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-27 17:36 
学习学习!!



网络工程师到底该不该去考CCIE认证?
2008-3-27 17:362楼
[ 顶部 ]
 
petterkelly
助理工程师  点击可查看详细


帖子 628
精华 3
无忧币 1447
积分 1178
阅读权限 40
注册日期 2008-1-2
最后登录 2008-7-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 19:42 
楼主 用磁碟机 试过吗?



【MVP】马上申请成为“微软最有价值专家”
2008-3-27 19:423楼
[ 顶部 ]
 
jinwan00
技术员  点击可查看详细



帖子 294
精华 0
无忧币 257
积分 288
阅读权限 30
注册日期 2008-1-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 20:25 
单选题



网络工程师到底该不该去考CCIE认证?
2008-3-27 20:254楼
[ 顶部 ]
 
hagejid
副版主  点击可查看详细


十二生肖之猴   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 370
精华 0
无忧币 1892
积分 457
阅读权限 140
注册日期 2007-4-3
最后登录 2008-7-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-30 09:23 
顶你一下,我在学校机房装了个影子,学生以为是装了还原精灵,都在那破解了一学期了,我在旁边看着偷笑,呵呵.



C到底该不该学,看看这个就明白
2008-3-30 09:235楼
[ 顶部 ]
 
okokmmmm
技术员  点击可查看详细


十二生肖之兔   行业勋章   技术勋章  
帖子 497
精华 0
无忧币 412
积分 494
阅读权限 30
注册日期 2006-9-23
最后登录 2008-7-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-18 18:02 
学习中,没有作过.



网络工程师到底该不该去考CCIE认证?
2008-4-18 18:026楼
[ 顶部 ]
 
wsgwz
技术员  点击可查看详细



十二生肖之猪   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 235
精华 0
无忧币 617
积分 267
阅读权限 30
注册日期 2008-3-18
最后登录 2008-7-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-9 09:18 
联想也有一个,叫冰封系统,两个功能一样,如果是联想的机器,就可以装成是正版的。



网络工程师到底该不该去考CCIE认证?
2008-5-9 09:187楼
[ 顶部 ]
 
bideliu
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 6
积分 2
阅读权限 20
来自 (保密)
注册日期 2008-7-9
最后登录 2008-7-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-9 12:25   标题:个哦哦的

很喜欢



网络工程师到底该不该去考CCIE认证?
2008-7-9 12:258楼
[ 顶部 ]
 
bideliu
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 6
积分 2
阅读权限 20
来自 (保密)
注册日期 2008-7-9
最后登录 2008-7-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-9 12:27   标题:我喜欢

非常想找个破解版的



网络工程师到底该不该去考CCIE认证?
2008-7-9 12:279楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号