瑞星卡卡安全论坛
首页
»
个人产品讨论区
»
瑞星杀毒软件
»
瑞星杀毒软件V16+
»
瑞星的钩子有问题
shulun743 - 2015-5-23 11:18:00
系统:winxp-sp3 32
浏览器:ie6
操作:使用xuetr 查看 瑞星的钩子
结果:瑞星的内核 钩子能被恢复成功,这个钩子防御被恢复有问题!!!
瑞星最新版
发现瑞星能保护自身的钩子不被恢复,发现了瑞星自保更新后,居然能保护瑞星的钩子不被恢复太棒了
但是美中不足的是,瑞星对于 内核 inline hook 保护存在bug能被 恢复!!!
测试过程:
1、运行xuetr 尝试恢复 ssdt ,能成功防御!!!
QQ截图20150523105321.jpg
(579.42 K)
2015-5-23 11:18:13
瑞星能防御 自身 ssdt 钩子被恢复!!!
2、尝试恢复inline hook 钩子!!!
QQ截图20150523105254.jpg
(419.41 K)
2015-5-23 11:18:13
如上述那个 进程钩子 ,多尝试 几次 恢复 ,发现瑞星不能自动挂钩 ,防御
失败
!!!
用户系统信息:Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 UBrowser/5.0.595.30 Safari/537.36
shulun743 - 2015-5-23 11:20:00
请尝试 多 此恢复 瑞星这个进程钩子,你会 发现瑞星不能自动恢复!!!
请尝试 恢复 第二幅图,的所有瑞星钩子,我认为 进程保护钩子存在问题,可能其它钩子也有问题
再就是请挂钩 线程钩子 ,请添加 apc之类的钩子,防御瑞星被异步调用 干掉进程!!!
xp.jpg
(216.73 K)
2015-5-24 12:09:40
并且 ,若恢复瑞星的内核 inline 后,其在 shadown 的挂钩,也能轻易被恢复!!!
请修复这个bug ,并且同样的问题 也出现在 win7 32 位平台上!!!
瑞星工程师16 - 2015-5-25 10:22:00
问题已收集。
1
查看完整版本:
瑞星的钩子有问题
© 2000 - 2025 Rising Corp. Ltd.