发博文
正文 字体大小:

360的驱动绝非后门

(2010-02-08 18:14:23)
标签:

电脑

后门

注册表

漏洞

恶意软件

杂谈

 近来瑞星指责360有两个驱动是后门,这两个驱动分别是文件和注册表的穿越驱动,所用的技术和很多ARK工具的文件和注册表功能类似:文件是直接构造Irp包直接发送给下层文件系统驱动;注册表是调用深一点的系统函数像Cm***。这么做的目的是为了突破一些使用了rootkit技术的恶意软件的自身保护。
 可能是这两个驱动的开发者有所疏忽,对调用者的审核不够,存在漏洞可能被利用。但将其称为后门显然是难以自圆其说的,因为不少杀毒厂商和ARK工具都使用了同样的技术,只是有的考虑周全些,有的同样存在类似疏漏。
 开发人员难免有麻痹大意的时候,所以软件漏洞难以根除,包括微软、google等公司也无法避免,重要的是发现即要及时修补。

阅读 评论 收藏 转载 打印举报
已投稿到:
  • 评论加载中,请稍候...

       

    验证码: 请点击后输入验证码 收听验证码

    发评论

    以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

      

    新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    新浪公司 版权所有