snap0871.jpg (108.23 KB, 下载次数: 112)
snap0872.jpg (122.64 KB, 下载次数: 114)
原帖由 lvyanan 于 2009-11-24 09:57 发表
由于硬盘的I/O端口基本是固定的,是众所周知的,那些基于直接对于硬盘I/O端口读写数据的病毒,就可以轻易地突破操作系统以及还原保护类程序的保护机制。
原帖由 lianjiang 于 2009-11-24 09:52 发表
以前也曾注意过这个产品。
今天上网搜了一下,有些吃惊。
不至于这么个知名公司,连个主页也没有吧?介绍该公司的链接倒是不少。
难道公司改名了?
无论是输入公司名,还是产品名,在百度及google结果里 ...
原帖由 netwinxp 于 2009-11-24 11:04 发表
在NT内核磁盘I/O指令属于特权指令,所以是不能直接执行的,目前诸如机器狗之类的穿透事实上并非通过直接I/O来实现,而是通过向磁盘驱动发送IOCTRL包来实现对磁盘的直接访问,而还原软件则通过控制引导程序、引导 ...
原帖由 四海皆狂龙 于 2009-11-24 11:20 发表
听说机器狗是替换某个系统文件来穿透的,上次在那个论坛讨论此话题,某影子公司透露的消息。不过我认为影子系统与多点还原的原理应该不同。个人用用影子系统不是太合适。
原帖由 yjd 于 2009-11-24 11:25 发表
多点还原到不是什么新鲜早期用的台湾远志的还原软件从6.0开始就好象有了。
http://hi.baidu.com/lucifer_yaoh/blog/item/193458235d170b529922ed15.html
这里冰点的原理就是net大说的那种吧呵呵
原帖由 lianjiang 于 2009-11-24 11:21 发表
做国外生意没错,总不至于百度,google搜到的主页就是一个垃圾站吧。
不是有没有,而是在哪里的问题,呵呵。
记得以前也上去过,只是现在搜不到了奇怪。
原帖由 lianjiang 于 2009-11-24 11:21 发表
做国外生意没错,总不至于百度,google搜到的主页就是一个垃圾站吧。
不是有没有,而是在哪里的问题,呵呵。
记得以前也上去过,只是现在搜不到了奇怪。
原帖由 四海皆狂龙 于 2009-11-24 11:09 发表
楼上说有穿透的现象,我可没有听说,知名安全社区卡饭当时测试,非常吃惊的是,SD及其它影子都很快被狗和病毒穿透,然而,promagic这个老的东西测试竟然无法穿透,有研究的人以为这是FAT32的原因,因为一般影子系统NTFS都易穿。这里提下,这里的大家可能都以为NTFS更安全,其实不是,FAT32在防毒上比NTFS更好,这个在卡饭早有讨论。
欢迎光临 无忧启动论坛 (http://wuyou.net/) | Powered by Discuz! X3.3 |