瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » passallpt.exe真能穿透SHADOW DEFENDER?
baohe - 2010-4-11 14:05:00
看到网上有人说 “passallpt.exe可穿透SHADOW DEFENDER”。


找到这个“概念病毒”passallpt.exe,试试。




操作流程如下:




1-在SHADOW DEFENDER全影模式下,按要求建一个大于1K的TXT文件。将SHADOW DEFENDER设置为“关机脱离影子系统”。







2-将建好的那个大于1K的TXT文件置于系统根目录下。






3-运行passallpt.exe,实施passallpt.exe穿透SHADOW DEFENDER 的实验。






4-重启系统,进入正常模式。那个“大于1K的TXT文件”消失得无影无踪;更别提啥“将键入的字符插入TXT文件内”了。





结论:passallpt.exe不能穿透SHADOW DEFENDER
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.2.15 Version/10.01
天月来了 - 2010-4-11 20:24:00
老大

你应该先创建个记事本文件在那C盘

然后重启电脑

再开启全影子

这时候去试试能否穿透呀

不是全保护状态下去穿刚刚建立的文件
jks_风 - 2010-4-14 17:43:00
刚才搜索了下那个程序,貌似只有卡饭有源文件,好像也和微软的一个什么漏洞有关系。有点不解~
数字飞扬 - 2010-10-26 15:45:00
都发展到直接IO磁盘端口了,可以穿透一切软硬件还原
1
查看完整版本: passallpt.exe真能穿透SHADOW DEFENDER?