bootkit专题

[Bootkit]开源Bootkit技术(六)反病毒软件响应测试

反病毒软件响应测试 为了更全面了解Bootkit情况,博主对开源Bootkits感染OS时反病毒软件的响应进行了一定测试。利用编译完成的Stoned Bootkit v2 alpha4版本,手动感染Windows XP SP3,观察KAV、KIS、Avira和Avast在实时保护、快速扫描两种情况下的响应情况。测试结果如下表2所示。 Bootkit技术具有操作权限高,感染目标后很难被自动修