发新话题
打印

[讨论]请问MACFEE如何实现文件监控的?

[讨论]请问MACFEE如何实现文件监控的?

信息来源:邪恶八进制信息安全团队(www.eviloctal.com
文章作者:dream2fly

发现如果我在系统目录创建文件,macfee会监控到,用ICESWORD看了下,macfee没有hook ssdt, 那么macfee是怎么监控到的呢?
请各位大侠帮解惑一下。
QQ:838468959

TOP

其实有的时候出名的东西用的技术并不一定用的技术都是那么高级。。。。搞不好他就是简单的Hook Api 或者直接就是文件目录监视。。
成功的男人白天瞎JB忙,晚上JB瞎忙;失败的男人白天没啥鸟事,晚上鸟没啥事。

TOP

引用:
原帖由 寂寞宝贝 于 2008-5-24 11:35 发表
其实有的时候出名的东西用的技术并不一定用的技术都是那么高级。。。。搞不好他就是简单的Hook Api 或者直接就是文件目录监视。。
是fsd hook,确实很高级。。
QQ:838468959

TOP

很老的技术了
轻松Bypass之。。。
--->  伱 能 領 導 潮 流.  我 可 領 導 全 賕!  <---

TOP

高级个啥~

其实不神秘~~~
WINDOWS内核疯狂爱好者

TOP

发新话题