16 12
发新话题
打印

[软件] 让病毒见鬼去吧!影子系统中文版深入评测

本主题由 世子 于 2008-4-2 14:35 分类

让病毒见鬼去吧!影子系统中文版深入评测

上周,软件资讯发布了关于PowerShadow Master的介绍型文章“PowerShadow Master:免费的Ghost?”,广大网友的给予了高度关注并提出了许多疑问。为了更全面地了解PowerShadow Master,笔者为读者“赴汤蹈火”,利用PowerShadow Master(下简称PowerShadow)进行了一些高危险性操作,从而测试其关键功能的安全性,并进行深入评析。希望笔者的意见能给大家带来参考价值。

软件原理浅析

  Powershadow会克隆本机内硬盘的某个分区或所有分区,并形成一个影子,称之为“影子模式”。它和主系统有着相同架构和功能,用户可以在影子模式下做相同的事。影子模式顾名思义,用户可以任意摧残系统,而影子却有着无限复活之身。用户可以删改文件、安装测试各种软件(包括流氓软件、病毒),可以在明显漏洞出现情况下,实现“裸奔”,最终实现使用系统后不留任何痕迹。


软件名称: PowerShadow Master
软件版本: 2.6.0511
软件大小: 3.18MB
软件授权: 免费
适用平台: Windows XP/2000/2003
下载地址: [下载地址]http://www.powershadow.com/pubfiles/powershadow06.1.10.exe[/url]


安装PowerShadow之后,该软件有几项重要操作:注册一个Windows服务;开机启动一个shadowtip的进程;修改boot.ini配置文件实现开机时“正常模式”与“影子模式”的选择。当你开启影子模式,PowerShadow会生成一个ShadowService.txt文件,记录相关信息。

  PowerShadow可以选择保护不同的分区,有单一影子模式与完全影子模式之分:



危险操作测试:

   使用PowerShadow的影子模式到底能不能保证系统的金刚不败之身呢?相信只有实践才能证明一切:

  1、删改文件

  在启动单一影子模式后,笔者删改了C盘系统分区下的许多文件(包括文档数据、程序文件、Windows下的dll文件、system32下的系统文件),恢复到正常模式后,发现一切被删改的文件恢复如初。

  2、安装风险软件

  为了更一步测试安全性,笔者在单一影子模式下安装了几个网上流行的流氓软件:Yahoo助手、搜狗直通车、CNNIC中文上网工具条。安装后,面目全非的IE浏览器样子如图二:


图二 安装了流氓软件后的Internet Explorer



再一次回到正常模式下,我的IE浏览器简洁如初:


图三 回到正常模式后的Internet Explorer


3、打开病毒文件

  在单一影子模式下,笔者打开了含有大量病毒样本的病毒包,其中含有危害程度最大的CIH病毒。在杀毒软件没做任可处理的情况下,笔者卸载了杀毒软件。再重新进行正常模式,结果一切恢复正常状态,系统毫发不损。


图四 在影子模式下,打开了大量的病毒文件(包括CIH病毒)


4、上网“裸奔”

  上网裸奔是电脑爱好者的梦想,但是却往往因为裸奔造成大量的系统伤害,不得不花时间手工处理一些病毒木马。笔者使用影子系统进行了长达两天的裸奔试用,结果发现,一旦回到正常状态,原系统依旧如初。

  最后,笔者将种种在影子系统下进行的危险行为汇总于下表:





小评:可见PowerShadow的安全性相当的强。影子模式启动后,应用层上只有一个功能,就是关闭影子系统。因此任何应用层上的程序都无法针对powershadow实施对于任何受影子模式保护文件的攻击。要损害系统的唯一方法只能是启动正常模式。
本帖最近评分记录

TOP

这真是个好东西,大家等中文版
http://www.verycd.com/topics/116777/ 《泪光闪闪》长泽雅美 长泽正美 长泽好美~~~~~~

TOP

这已经是中文版的评测啦~@:超人:@~

TOP

好象是类似与还原精灵的软件
它应该是提供一个虚拟的系统,(有点像无盘技术)
影子模式应该就是无盘模式,重启后完全还原,正常模式就是有盘模式
不过不知道对于保存文件怎么样
下来先试试~!

TOP

估计比较占硬盘...不过相对于它的功能,还是值得的。
不晓得论坛里谁使用过?说说是否真的如此?
我感觉,cih应该防不了,那是针对bios的,难道连bios都shadow了?

TOP

有兴趣的可以试试,然后大家交流一下。
不过我还是用我的GHOST,HOHO~@:变帅哥:@~

TOP

这个好像不会占用硬盘空间,并不是像GHOST那样做的镜像。
而且好像CIH只在win95/98上发作,而且有特定的时间,
用XP来做测试当然可以挡啦。

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

如果影子和正常系统切换上面方便一点儿就更好了

TOP

可以试试.一只听说这东西不错

TOP

看起来不错。。。。改天有空试一下,近来要考试忙呀

TOP

有点看不明白的说

PS:睡发FP还真大方啊
taobao 真是好东西——买了个超漂亮的戒指

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

引用:
原帖由 loulf 于 2006-11-10 21:54 发表
估计比较占硬盘...不过相对于它的功能,还是值得的。
不晓得论坛里谁使用过?说说是否真的如此?
我感觉,cih应该防不了,那是针对bios的,难道连bios都shadow了?
我已用好久,貌似真的很不错。
引用:
原帖由 wxh5 于 2006-11-11 11:02 发表
有繁体中文版,用过了,在好几台电脑装过,唯一的缺点就是退出时强制要重启,比较麻烦
貌似只是你机子的问题。
引用:
原帖由 twrainy 于 2006-11-11 11:08 发表
如果影子和正常系统切换上面方便一点儿就更好了
我也感觉这是它唯一的缺点了。

TOP

再帮lz发个注册版,简中版的补丁吧。
点击下载

TOP

 16 12
发新话题