长沙理工大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 1399|回复: 0
打印 上一主题 下一主题

[IT资讯] 通过kv2008说说什么是主动防御

[复制链接]
跳转到指定楼层
1#
发表于 2008-10-31 14:49:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
通过kv2008说说什么是主动防御
【“主动防御”型杀毒软件的一般流程:通过挂接系统建立进程的API,杀毒软件就在一个进程建立前对进程的代码进行扫描,如果发现SGDT,SIDT,自定位指令(一般正常软件不会有这些指令),就提示,如果用户放行,就让进程继续运行; 接下来监视进程调用API的情况,如果发现以读写方式打开一个EXE文件,可能进程的线程想感染PE文件,就发出警告; 如果收发数据违反了规则,发出提示; 如果进程调用了CreateRemoteThread(),则发出警告(因为CreateRemoteThread()是一个非常危险的API,正常进程很少用到,反倒是被病毒木马用得最多)。】                                                   ……摘抄自网络
  所以说对于学会主动防御的高级设置不可忽略。
   下面截取部分主动防御的图,每张图都尽显江民主动防御的完美,其高级设置涉及到的9个系统关键位置的自定义编辑,如果你学会了的话,那么即使没来得及升级您杀毒软件的病毒库,照样让新病毒木马的变种显露原形。




如此详细的主动防御监控记录,让你对您的爱机实时了如指掌,从而免受各种木马变种的骚扰:

可疑样本自定义编辑,随时对未知的危险进行自升级,即病毒库自己写
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|长沙理工大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-23 18:48 , Processed in 0.035000 second(s), 14 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表