瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » 改进瑞星自保
shulun743 - 2013-6-18 16:29:00
刚才安装了一个软件,发现自保特强

我使用xuetr 分析,居然没有发现它如何实现保护的


无论是 ssdt  shadown  还是inline  hook


都没有发现挂钩


真不知如何实现保护的


希望瑞星能分析其自保原理


用以改进瑞星的自保


http://pan.baidu.com/share/link?shareid=3224251741&;uk=369578375

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER
瑞星工程师12 - 2013-6-18 16:30:00
很抱歉,您要访问的页面不存在!
shulun743 - 2013-6-18 19:00:00
http://pan.baidu.com/share/link?shareid=4131649410&uk=369578375
最硬的石头 - 2013-6-18 20:43:00
X64下是Hook ntdll.dll的导出函数实现的,注入的dll在system32,syswow64,%temp%下面,%temp%下面的DLL还用Microsoft做了文件描述:kaka3:

X86下是ssdt hook加ntdll 导出函数 hook实现的
1
查看完整版本: 改进瑞星自保