惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
人人都是产品经理
人人都是产品经理
aimingoo的专栏
aimingoo的专栏
M
MIT News - Artificial intelligence
Recent Announcements
Recent Announcements
V
Visual Studio Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
MyScale Blog
MyScale Blog
Hugging Face - Blog
Hugging Face - Blog
宝玉的分享
宝玉的分享
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 叶小钗
博客园 - 聂微东
U
Unit 42
F
Fortinet All Blogs
Microsoft Security Blog
Microsoft Security Blog
GbyAI
GbyAI
IT之家
IT之家
The GitHub Blog
The GitHub Blog
Stack Overflow Blog
Stack Overflow Blog
MongoDB | Blog
MongoDB | Blog
Y
Y Combinator Blog
A
About on SuperTechFans
博客园 - 三生石上(FineUI控件)

博客园 - fiestay

通过PMP认证考试 如何下载WDK 2008欧洲杯赛程表 年会印象 Treo 680被识别为MTP设备的解决办法 Outlook收到两封相同的邮件 在2003系统上安装SQL Server 2000需要输入序列号 google reader变成中文版了 雅虎还水土不服吗 速度与激情 如何解除Outlook2007对exe附件的安全限制 晚归 最近一直在当消防员 用摇滚来抵御困意 SIMMAX的企鹅卡 周末看房记 Dopod CHT9000刷机惊魂 IIS上ASP.NET项目提示“您无权查看该网页”的解决办法 如何用Office2007导出PDF文件?
360安全卫士的漏洞检测方式
fiestay · 2007-06-15 · via 博客园 - fiestay

奇虎360安全卫士有一个修复系统漏洞的功能,可以扫描本机当前存在的漏洞,并给出对应的补丁信息及相应的下载地址。
我试用了一下这个功能,发现扫描的速度非常快,只有几秒钟就将所需安装的补丁信息列出来了,准确度也很不错。以前也接触过其他产品的补丁检测的功能(比如Landesk),但如此快的速度和准确度确实少见。
用调试器跟踪了一下发现了其中的奥秘,原来360安全卫士是通过扫描注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates 下的补丁编号,和自己整理的完整补丁信息(在libleak.dat 文件中)做对比,找到其中没有安装的项,就认为是未安装的补丁。难怪检测速度这么快呢。
这种方式存在一些缺陷,比如我们把Updates改为其他的名称,再进行漏洞检测,你会发现系统扫描到了n多的漏洞:)