看板NetSecurity
標 題Re: 大家對於ISS的RealSecure Desktop Protector的評價如何?
發信站交大資科_BBS (Tue Aug 10 01:39:53 2004)
轉信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.ee.ttu!news.c
錯誤更正和補充: 我猜測的那個可能繞過" 行為攔截技術 "的方法 若該軟體
除了sandbox以外 還能在OS核心前建構類似於模組(如:LKM)的東西
來蒐集 記錄 和過濾在程式的" 整個執行過程 "中所用過
的系統呼叫(在Linux上有很多免費的這種軟體) 那我猜測的方法
可能就無效了.........(不過仍取決於該模組的實作方式)
--
* Post by EIPhunter from 61-226-102-51.dynamic.hinet.net
* Origin: ★ 交通大學資訊科學系 BBS ★ <bbs.cis.nctu.edu.tw: 140.113.23.3>