注册
登录
首页
论坛
爱好者空间
搜索
插件
帮助
导航
电脑爱好者论坛
»
安全交流
» 通过kv2008说说什么是主动防御
返回列表
回复
发帖
提升下沉
高亮显示
设置精华
关闭打开
移动主题
主题分类
复制主题
合并主题
分割主题
修复主题
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
tq_1226
发短消息
加为好友
tq_1226
当前离线
精华
0
魅力
296
推广
0
存款
1476 元
在线时间
28 小时
注册时间
2008-7-3
硕士生
UID
125690
帖子
296
积分
2800
威望
295 点
A币
1486 元
阅读权限
40
最后登录
2008-12-1
1
#
打印
字体大小:
t
T
发表于 2008-8-16 20:47
|
只看该作者
通过kv2008说说什么是主动防御
防御
【“主动防御”型杀毒软件的一般流程:通过挂接系统建立进程的API,杀毒软件就在一个进程建立前对进程的代码进行扫描,如果发现SGDT,SIDT,自定位指令(一般正常软件不会有这些指令),就提示,如果用户放行,就让进程继续运行; 接下来监视进程调用API的情况,如果发现以读写方式打开一个EXE文件,可能进程的线程想感染PE文件,就发出警告; 如果收发数据违反了规则,发出提示; 如果进程调用了CreateRemoteThread(),则发出警告(因为CreateRemoteThread()是一个非常危险的API,正常进程很少用到,反倒是被病毒木马用得最多)。】 ……摘抄自网络
所以说对于学会主动防御的高级设置不可忽略。
下面截取部分主动防御的图,每张图都尽显江民主动防御的完美,其高级设置涉及到的9个系统关键位置的自定义编辑,如果你学会了的话,那么即使没来得及升级您杀毒软件的病毒库,照样让新病毒木马的变种显露原形。
如此详细的主动防御监控记录,让你对您的爱机实时了如指掌,从而免受各种木马变种的骚扰:
可疑样本自定义编辑,随时对未知的危险进行自升级,即病毒库自己写
收藏
分享
评分
回复
引用
订阅
TOP
返回列表
特色专区
网管专区
有问必答
操作系统
WINDOWS/DOS
Linux/UNIX
网络技术
网站建设
网络资源
IT资讯
软件频道
查杀专区
软件下载
软件寻求
软件应用
每日软件
E-电子书
机械设计
FTP分享
图形图像
维修资料
风格美化
安全交流
编程天地
批处理
解密破解
硬件频道
DIY攒机
硬件技术
本本专区
办公设备
手机爱好者论坛
数码相机/摄像机
数码存储/播放器
POD及掌上电脑
计算机教育
计算机英语
认证与考试
中小学电脑
休闲娱乐
精彩贴图
百科探密
茶余饭后
游戏世界
网友自荐版块
软件集合
硬件集合
驱动集合
站务专区
会员超市
照相馆
Flash小游戏
宣传中心
魔法许愿
领取红包
社区银行