[Bootkit]开源Bootkit技术(六)反病毒软件响应测试

来源:互联网 发布:皇室战争兵种升级数据 编辑:程序博客网 时间:2024/05/21 08:56

反病毒软件响应测试

为了更全面了解Bootkit情况,博主对开源Bootkits感染OS时反病毒软件的响应进行了一定测试。利用编译完成的Stoned Bootkit v2 alpha4版本,手动感染Windows XP SP3,观察KAV、KIS、Avira和Avast在实时保护、快速扫描两种情况下的响应情况。测试结果如下表2所示。

这里写图片描述

Bootkit技术具有操作权限高,感染目标后很难被自动修复等优点,但是开发大量基于汇编语言,且需要较强的操作系统底层知识,基于开源Bookit进行二次开发很容易被反病毒软件报警。

1 0