![]() |
中国DOS联盟-- 联合DOS 推动DOS 发展DOS --联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum |
| 游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟 |
|
中国DOS联盟论坛 现在时间是 2026-08-12 10:06 |
共 47,811 主题排行 / 349,897 发帖 / 今日 0 篇 / 48,256 会员排行 |
| DOS批处理 & 脚本技术(批处理室) » 【讨论】绿色系统---防毒方案 |
| 可打印版本 939 / 3 |
| 第1楼 plp626 | 发表于 2009-09-18 12:34 |
| 银牌会员 发帖 1,020 积分 2,278 | |
|
【讨论】绿色系统---防毒方案 本来觉得发在批处理室有点牵强,但是原来发了帖子打造绿色系统和此密切相关,http://www.cn-dos.net/forum/viewthread.php?tid=48678&fpage=5
故还是发在这里了,本帖对打造个性化绿色系统进入逐步可操作型阶段。。。 下发个聊天记录: plp626<zjvwei@qq.com> 22:58:38 好了,大家有必要讨论下木马病毒感染系统的详细流程,尽量详细 (比如说某个病毒要感染exe文件,这里我就会问,病毒怎么确定要感染的文件是真正的exe文件?),以便我们找对策; |
|
| 第2楼 plp626 | 发表于 2009-09-18 13:07 |
| 银牌会员 发帖 1,020 积分 2,278 | |
|
如果病毒是通过文件头判断然后感染,我想问
那么除了设置权限外 畸形目录可否防止文件被感染 |
|
| 第3楼 wxcute | 发表于 2009-09-18 22:16 |
| 中级用户 发帖 211 积分 458 | |
|
假如病毒是通过扩展名感染exe,那么就需要遍历所有exe
假如是先判断扩展名再判断文件头,也需要遍历 假如是直接判断文件头,还是需要遍历所有文件 总之以上三种方法都需要遍历文件,如果病毒利用WIN系统原有机制遍历文件的话,是遍历不到畸形目录里的文件的,因此应该可以防住一些病毒。 如果病毒自带遍历功能的话倒是有可能识别出畸形目录来,这样可以通过将畸形目录放置在N权限的目录下。这时由于病毒无法获取畸形目录名称而使之起作用。(自己用时要记住畸形目录名称,以便调用) 如果病毒能调用系统功能修改目录权限的话,就只好对目录设置特殊权限了,因为系统的cacls无法修改特殊权限。 再BT一点病毒自带权限修改功能,可以再加一条压缩。 更变态的是如果解压功能也有,也就是能渗透进压缩文件内部,好像就比较难办了。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 以上是我的一些看法,如此全副武装的病毒应该也不多罢。所以能防住一点是一点。 [ Last edited by wxcute on 2009-9-18 at 22:18 ] |
|
| 第4楼 Hanyeguxing | 发表于 2009-09-19 02:17 |
| 银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂 | |
|
当文件系统为NTFS时,直接读取分区根目录下的快速索引和主控文件表就可以。
附件 新建 BMP 图像.gif (5.8 KiB) |
|
|
[ 联系联盟系统管理团队 -
中国DOS联盟 -
标准版 ] Sponsored by ifanr Inc | © 2001–2023 |