Re: 大家對於ISS的RealSecure Desktop Protector的評價如何?
==> 在 EIPhunter@cis_nctu (Intel的NX技術?? ) 的文章中提到:
> 錯誤更正和補充: 我猜測的那個可能繞過" 行為攔截技術 "的方法 若該軟體
> 除了sandbox以外 還能在OS核心前建構類似於模組(如:LKM)的東西
> 來蒐集 記錄 和過濾在程式的" 整個執行過程 "中所用過
> 的系統呼叫(在Linux上有很多免費的這種軟體) 那我猜測的方法
> 可能就無效了.........(不過仍取決於該模組的實作方式)
行為攔截技術的文章:
Behavior Blocking: The Next Step in Anti-Virus Protection
http://online.securityfocus.com/infocus/1557/
--
* Post by EIPhunter from 61-226-102-51.dynamic.hinet.net
* Origin: ★ 交通大學資訊科學系 BBS ★ <bbs.cis.nctu.edu.tw: 140.113.23.3>
討論串 (同標題文章)
NetSecurity 近期熱門文章
PTT數位生活區 即時熱門文章