惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
月光博客
月光博客
aimingoo的专栏
aimingoo的专栏
Google DeepMind News
Google DeepMind News
Recent Announcements
Recent Announcements
MyScale Blog
MyScale Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
SegmentFault 最新的问题
Hugging Face - Blog
Hugging Face - Blog
Martin Fowler
Martin Fowler
WordPress大学
WordPress大学
F
Fortinet All Blogs
小众软件
小众软件
D
Docker
U
Unit 42
博客园 - 聂微东
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
爱范儿
爱范儿
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
云风的 BLOG
云风的 BLOG
博客园 - 司徒正美
有赞技术团队
有赞技术团队
腾讯CDC

博客园 - fiestay

通过PMP认证考试 如何下载WDK 2008欧洲杯赛程表 年会印象 Treo 680被识别为MTP设备的解决办法 Outlook收到两封相同的邮件 在2003系统上安装SQL Server 2000需要输入序列号 google reader变成中文版了 雅虎还水土不服吗 速度与激情 如何解除Outlook2007对exe附件的安全限制 晚归 最近一直在当消防员 用摇滚来抵御困意 SIMMAX的企鹅卡 周末看房记 Dopod CHT9000刷机惊魂 IIS上ASP.NET项目提示“您无权查看该网页”的解决办法 如何用Office2007导出PDF文件?
360安全卫士的漏洞检测方式
fiestay · 2007-06-15 · via 博客园 - fiestay

奇虎360安全卫士有一个修复系统漏洞的功能,可以扫描本机当前存在的漏洞,并给出对应的补丁信息及相应的下载地址。
我试用了一下这个功能,发现扫描的速度非常快,只有几秒钟就将所需安装的补丁信息列出来了,准确度也很不错。以前也接触过其他产品的补丁检测的功能(比如Landesk),但如此快的速度和准确度确实少见。
用调试器跟踪了一下发现了其中的奥秘,原来360安全卫士是通过扫描注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates 下的补丁编号,和自己整理的完整补丁信息(在libleak.dat 文件中)做对比,找到其中没有安装的项,就认为是未安装的补丁。难怪检测速度这么快呢。
这种方式存在一些缺陷,比如我们把Updates改为其他的名称,再进行漏洞检测,你会发现系统扫描到了n多的漏洞:)