51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 2410|回复: 0
打印 上一主题 下一主题

黑客最怕的杀毒软件-杀毒金钟罩

[复制链接]
  • TA的每日心情
    慵懒
    2015-1-8 08:46
  • 签到天数: 2 天

    连续签到: 1 天

    [LV.1]测试小兵

    跳转到指定楼层
    1#
    发表于 2007-11-22 10:47:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    江民杀毒软件KV2008推出后,被网友誉为“黑客最怕的杀毒软件”,耳听为虚、眼见为实,笔者第一时间从网上下载了免费30天版本的正式版,亲身体验一下这款产品是如何让“黑客最怕”的。
      近年来病毒为了逃避杀毒软件查杀,纷纷使用上了反攻杀毒软件技术。病毒首先会监控任务栏窗口文字,一旦发现有杀毒软件相关文字时,就会立即关闭软件进程,让杀毒软件失去功效。此外,病毒还会感染或删除杀毒软件程序,向杀毒软件安装文件夹下写入病毒程序,从而彻底破坏杀毒软件,达到自身顺利运行的目的。此类病毒典型的如“熊猫烧香”,病毒发作后,部分自我保护能力不强的杀毒软件无一幸免,纷纷被病毒“反杀”,而且杀毒软件文件也被感染,出现许多“熊猫烧香”的图案。
      江民杀毒软件KV2008宣传的亮点之一是“自我保护金钟罩”,下面我就分三步来试验一下这个“金钟罩”到底有多厉害。
      一、 首先使用微软操作系统自带的任务管理器,手动关闭江民杀毒软件相关进程。如图一所示,选择关闭KVMonXP.kxp进程后,系统显示“无法完成操作,操作对该进程无效”,看来病毒通过这条路关闭江民杀毒软件已经被堵死了。
      
      二、 向江民杀毒软件文件夹内写入程序,感染和破坏杀毒软件正常文件。江民杀毒软件文件夹名为JIANGMIN,图案是江民LOGO,打开后,无论笔者向其中写入任何文件,都显示无法创建成功。
      
      三、 使用进程强力关闭工具关闭江民杀毒软件进程。通过任务管理器手工关闭江民杀毒软件的方法已经失效,但是病毒肯定会通过增加自身的系统优先级来强力关闭杀软进程。为了试验这种情况下江民杀毒软件自我保护技术的表现,笔者专门下载了可以强力终止进程的工具“冰刀”,选择江民杀毒软件进程,右键选择“结束进程”,发现江民杀毒软件进程安然不动,根本无法终止。
    通过以上试验,笔者终于相信了网上网友评价江民KV2008是“黑客最怕的杀毒软件”所言不虚,在如今病毒纷纷反攻杀毒软件,许多杀毒软件连自身都“泥菩萨过江”的情况下,江民杀毒软件KV2008在病毒面前如同铜墙铁壁,为保障电脑数据和网络安全做好了充分的准备,不愧被称为“自我保护金钟罩”。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-23 10:37 , Processed in 0.070129 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表