能力值:
( LV2,RANK:10 )
|
-
-
26 楼
必须 MARK
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
近期也在思考相关问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
都说了RING3应付大多数场景够了。另外我也没说主动防御要RING3实现,我只是说这个标题和内容有点不符。我说的本来也没有错,很多杀毒软件确实是这么干的,一个技术会被使用,就说明还是有价值的。
|
能力值:
( LV11,RANK:180 )
|
-
-
29 楼
头像 又回归从前了呀
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
相对的安全,核心是使用者的目的
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
********
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
收藏下 晚上来读
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
支持下, 做板凳学习
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
回去慢慢读
|
能力值:
( LV3,RANK:20 )
|
-
-
35 楼
make
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
你如何定义 “大多数场景”? 大多数场景是 防好人 的?
再有,请举例说明,那个杀毒的主防或者是沙盘是R3的。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
科莫多 sandboxie 都是r3沙盘
360 x64版在不支持虚拟化的机器上也是r3hook
不过我认为在纯r3做主防有所欠缺不过在r3层做行为查杀还是不错的
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
好吧 这个我确实孤陋寡闻了
R3的行为我见过,当时绕过BitDefender2010的启发式的时候,就是检测进程环境里BD的HOOK的....
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
BitDefender的启发?动态启发还是扫描的启发?
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
好贴 !!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
好贴mark
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
lz的这篇帖子很不错
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
膜拜一下,学到很多知识
|
能力值:
( LV12,RANK:782 )
|
-
-
44 楼
mark,up!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
好帖 mark
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
膜拜楼主,顺便Mark下。
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
好贴,,学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
敢问楼主,为何国内几乎造不出杀毒引擎?
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
敢问楼主,还有,看过你的帖子说你从来不用杀毒软件,那你怎么防毒,杀毒?还有可以说说你底层学习之路吗?膜拜你重
|
能力值:
( LV9,RANK:170 )
|
-
-
50 楼
我是一个垃圾,很普通的一个人。我谈不上和人交流。因为生活,现在基本上也不来看雪论坛了。日子过一天,是一天。 这个论坛里面技术大牛很多,你可以找他们交流。
|
|
|