科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道让病毒见鬼去吧!影子系统中文版深入评测

让病毒见鬼去吧!影子系统中文版深入评测

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

上周,软件资讯发布了关于PowerShadow Master的介绍型文章“PowerShadow Master:免费的Ghost?”,广大网友的给予了高度关注并提出了许多疑问。笔者为读者“赴汤蹈火”,利用PowerShadow Master进行了一些高危险性操作,从而测试其关键功能的安全性,并进行深入评析。

作者:论坛整理 来源:zdnet网络安全 2008年3月13日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共3页)

编者按

上周,软件资讯发布了关于PowerShadow Master的介绍型文章“PowerShadow Master:免费的Ghost?”,广大网友的给予了高度关注并提出了许多疑问。为了更全面地了解PowerShadow Master,笔者为读者“赴汤蹈火”,利用PowerShadow Master(下简称PowerShadow)进行了一些高危险性操作,从而测试其关键功能的安全性,并进行深入评析。希望笔者的意见能给大家带来参考价值。

软件原理浅析

Powershadow会克隆本机内硬盘的某个分区或所有分区,并形成一个影子,称之为“影子模式”。它和主系统有着相同架构和功能,用户可以在影子模式下做相同的事。影子模式顾名思义,用户可以任意摧残系统,而影子却有着无限复活之身。用户可以删改文件、安装测试各种软件(包括流氓软件、病毒),可以在明显漏洞出现情况下,实现“裸奔”,最终实现使用系统后不留任何痕迹。

软件名称:
 PowerShadow Master
 软件版本:
 2.6.0511
 软件大小:
 3.18MB
 软件授权:
 免费
 适用平台:
 Windows XP/2000/2003
 
 

安装PowerShadow之后,该软件有几项重要操作:注册一个Windows服务;开机启动一个shadowtip的进程;修改boot.ini配置文件实现开机时“正常模式”与“影子模式”的选择。当你开启影子模式,PowerShadow会生成一个ShadowService.txt文件,记录相关信息。

PowerShadow可以选择保护不同的分区,有单一影子模式与完全影子模式之分:

图一 PowerShadow的两种影子模式

危险操作测试

使用PowerShadow的影子模式到底能不能保证系统的金刚不败之身呢?相信只有实践才能证明一切:

1、删改文件

在启动单一影子模式后,笔者删改了C盘系统分区下的许多文件(包括文档数据、程序文件、Windows下的dll文件、system32下的系统文件),恢复到正常模式后,发现一切被删改的文件恢复如初。

2、安装风险软件

为了更一步测试安全性,笔者在单一影子模式下安装了几个网上流行的流氓软件:Yahoo助手、搜狗直通车、CNNIC中文上网工具条。安装后,面目全非的IE浏览器样子如图二:

图二 安装了流氓软件后的InternetExplorer

再一次回到正常模式下,我的IE浏览器简洁如初:

图三 回到正常模式后的Internet Explorer

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章