1.独特的拦截技术
风云防火墙具有独特的木马数据包特征码拦截技术,无论如何加壳伪装都能实施拦截,可以说是软件的指纹技术,什么叫软件指纹技术呢?打个比方说,每个软件都有它的特征码,就像人的指纹一样。每个软件都有它自己的“指纹”,无论黑洞、灰鸽子,pcshare等木马软件怎么修改特征码,甚至升级软件,风云防火墙都能准确的识别出来。风云的出现,让很多病毒软件采用修改程序或者只是简单的加壳就躲过程序的检测的日子将一去不复返!
2.超强的启动管理
点一下常规启动项那里,仔细看看,是不是多了shell和userinit两项?很多木马就是通过改变这个值来进行启动的,现在这个值就在我们眼皮底下,再也不用打开注册表来观察它是否改变啦。
更大的惊喜在后面。点击一下服务启动项,当程序查找完毕后,它会报告有多少个隐藏服务。仔细一看,竟然有“G_server2006.exe”,我中了灰鸽子(如图2)!
小编提示:
在我试用过程中,小编感觉风云的厉害之处就在于,它可以将隐蔽的,想通过底层服务来启动的病毒在查杀掉。
本文导航
- 第1页:初始风云防火墙
- 第2页:拦截独特、启动超强
- 第3页:领先一步的规则