发博文
个人资料
冰刃
冰刃
  • 博客等级:
  • 博客积分:14
  • 博客访问:61,632
  • 关注人气:7
图片播放器
分类
评论
加载中…
好友
加载中…
留言
加载中…
访客
加载中…
相册专辑
加载中…
博文
(2010-02-08 18:14)
 近来瑞星指责360有两个驱动是后门,这两个驱动分别是文件和注册表的穿越驱动,所用的技术和很多ARK工具的文件和注册表功能类似:文件是直接构造Irp包直接发送给下层文件系统驱动;注册表是调用深一点的系统函数像Cm***。这么做的目的是为了突破一些使用了rootkit技术的恶意软件的自身保护。
 可能是这两个驱动的开发者有所疏忽,对调用者的审核不够,存在漏洞可能被利用。但将其称为后门显然是难以自圆其说的,因为不少杀毒厂商和ARK工具都使用了同样的技术,只是有的考虑周全些,有的同样存在类似疏漏。
 开发人员难免有麻痹大意的时候,所以软件漏洞难以根除,包括微软、google等公司也无法避免,重要的是发现即要及时修补。
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
  

新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有