天津美术学院论坛

 找回密码
 注册(开放注册)
搜索
查看: 1434|回复: 0
打印 上一主题 下一主题

[IT资讯] 测试KV2008的反RootKit

[复制链接]
跳转到指定楼层
1#
发表于 2008-12-19 19:15:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试KV2008的反RootKit
通过以上对KV2008粉碎文件功能进行测试, 发现江民可以粉碎受驱动保护的文件和未受驱动保护的文件夹,但是却粉碎不了受驱动保护的文件夹

反RootKit测试
下面就测试下KV2008的"系统诊断"里的反RootKit工具吧,使用特殊的技术隐藏了已经创建好的隐藏文件,在正常模式下无论如何是找不到该文件的,于是利用"系统诊断"工具的"隐藏文件"查找查找了下隐藏文件,被查找了出来,如图:

哈哈,看到江民和冰刃都找出来了隐藏的文件了,冰刃还发现了受隐藏的文件夹,而另外一个位于隐藏文件夹下的江民虽然虽指出了路径,却指的还是文件而不是隐藏目录,不信的话我再住下做个测试,看图:

经特殊处理过后,江民找不到了位于隐藏目录下的文件了
当试图用系统诊断工具的隐藏文件功能去查找被RootKit的目录时却无论如何都找不到,而此目录却是自己亲手创建并加以隐藏的,使用冰刃仍然可以找到此目录并加以删除,希望江民能注重对受驱动保护的目录的操作,在已经中了RootKit病毒的情况下再安装江民,如果是创建了受保护的文件夹,江民岂不是发现不了?希望江民加强此方面的功能.
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|天津美术学院论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-20 04:15 , Processed in 0.076431 second(s), 15 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表