能力值:
( LV9,RANK:170 )
|
-
-
2 楼
大家可以和我一起讨论。
|
能力值:
( LV13,RANK:1760 )
|
-
-
3 楼
,膜拜tianhz大哥... 从来没思量过整体构架...
|
能力值:
( LV9,RANK:170 )
|
-
-
4 楼
说的不对的地方,请原谅。
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
不够安全,因为还是有本地运行机会.哪怕是虚拟化之后的
所谓虚拟化什么的东西.应该放在云端做.但是在云端有个虚拟机+脚本就够了
本地只要md5之类的post到服务端验证就好了
沙箱.用开源的套上用就行了.目的不是用来反病毒 而是让用户运行一些有风险的东西(如播放器之类的)
启发之类的都放云端即可..
你甚至可以弄一堆虚拟机+杀毒软件+脚本扫描,把杀毒软件设置成自动清除,调一下扫描,然后看文件还在不在
|
能力值:
( LV13,RANK:1760 )
|
-
-
6 楼
,没有绝对的安全... 安全与不安全都是相对的
|
能力值:
(RANK:290 )
|
-
-
7 楼
我是来膜拜的
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好贴 mark
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
酷贴 已阅 mark
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
)监控管理Windows文件系统。
监控Windows系统上,文件的打开、创建、删除、复制、粘贴、剪切、读、写 等状态。
为了达到通用性,不论是在 32位Windows系统上,还是64位Windows系统上,都要使用MiniFilter文件系统过滤驱动的开发技术,来监管文件的这些状态。不应该使用Hook SSDT的钩子技术来监控管理文件系统。
我想说的是网上的代码,功能是有,但是用不久就会卡死
功能就算可以实现,但是距离商业程序还差很远,稳定性和兼容性才是大问题
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
请问有哪些比较好的开源的沙箱呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
全部都看了 无奈能力不足 相当部分还是不懂啊
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
标题说的是驱动程序,我的理解是指RING0的驱动。
进来一看第一个我觉得就不算是驱动吧,一个扫描引擎,现在几乎所有杀软都是RING3实现的,RING0只要有个文件监控驱动实时上抛就好了。
另外沙箱也可以用RING3实现,只要驱动做部分配合就足够了,应付绝大多数场景够了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我总发觉 安于此生 的新头像,打小孩,有点虐待 快感。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
感觉上面的磁盘扫描及扫描算法还是蛮弱的,也没有考虑扫描点之间的关联来分配额外的权重~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
膜拜tianhz老大。。。高度啊~~~
|
能力值:
( LV3,RANK:30 )
|
-
-
17 楼
考虑问题基本周全本质就是系统+网络。再复杂一些就是分布式部署了。
|
能力值:
( LV9,RANK:181 )
|
-
-
18 楼
谁能给俺共享一下早期卡马8.0泄露的代码么,2639696626@qq.com,将非常感谢。
|
能力值:
( LV9,RANK:181 )
|
-
-
19 楼
卡巴8.0,上面五笔打错字了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
****
|
能力值:
( LV9,RANK:170 )
|
-
-
21 楼
******
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
菜鸟来学习了,lz考虑的很多啊
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
沙箱R3实现,呵呵随便找点技巧就绕过去了。
别告我主动防御也要Ring3实现~
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
有的参考,谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
这么大框架也相当牛逼了
|
|
|