免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3335 | 回复: 1
打印 上一主题 下一主题

测试KV2008的反RootKit [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-20 01:57 |只看该作者 |倒序浏览
测试KV2008的反RootKit\r\n通过以上对KV2008粉碎文件功能进行测试, 发现江民可以粉碎受驱动保护的文件和未受驱动保护的文件夹,但是却粉碎不了受驱动保护的文件夹\r\n\r\n\r\n反RootKit测试\r\n\r\n下面就测试下KV2008的\"系统诊断\"里的反RootKit工具吧,使用特殊的技术隐藏了已经创建好的隐藏文件,在正常模式下无论如何是找不到该文件的,于是利用\"系统诊断\"工具的\"隐藏文件\"查找查找了下隐藏文件,被查找了出来,如图:\r\n\r\n哈哈,看到江民和冰刃都找出来了隐藏的文件了,冰刃还发现了受隐藏的文件夹,而另外一个位于隐藏文件夹下的江民虽然虽指出了路径,却指的还是文件而不是隐藏目录,不信的话我再住下做个测试,看图:\r\n\r\n经特殊处理过后,江民找不到了位于隐藏目录下的文件了\r\n\r\n当试图用系统诊断工具的隐藏文件功能去查找被RootKit的目录时却无论如何都找不到,而此目录却是自己亲手创建并加以隐藏的,使用冰刃仍然可以找到此目录并加以删除,希望江民能注重对受驱动保护的目录的操作,在已经中了RootKit病毒的情况下再安装江民,如果是创建了受保护的文件夹,江民岂不是发现不了?希望江民加强此方面的功能.\r\n\r\n

论坛徽章:
0
2 [报告]
发表于 2008-12-20 09:24 |只看该作者
KV俺很有些年没用过了。现在国内外杀软都出新版,换代升级了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP