现在破坏影子系统的病毒木马猖狂么

来源:百度知道 编辑:UC知道 时间:2024/07/02 02:45:39
通过木马远程破坏别人电脑的影子系统 费劲大不大?

影子系统我一直在用,因为出差频繁而且笔记本的光驱还坏了,很怕系统出故障,重做系统简直不敢想象,因此用了影子系统。前年单位流行“熊猫烧香”的时候,我的电脑也碰上了,所有的可执行文件都被感染不能运行,还好是在全盘影子的模式下,重启就OK了,所以我任务影子系统还是有效的。
当然影子也有崩溃的时候,两年多里遇到了大约3次,原因还不清楚。
关于影子的原理,我说说我观察的结果:平时系统决定数据将被写到硬盘什么位置,都需要读取FAT(分区表),影子似乎做了个FAT的克隆,然后把新写入的数据根据FAT做了调整,都被放到了没有数据的地方;这样重启后克隆的FAT消失了,感觉就像是上次写入的数据没有了一样,但是在查看硬盘表面数据分布,特别是整理磁盘表面的时候,还是能找到,只是被作为无用的数据,直接删除了。

哥 这是技术活 就像做面条 技术好 毫不费劲
技术不到家 费九牛二虎之力也甭想有进展
任何影子系统都有漏洞 能不能见缝插针 就看你的本事了哦
现在什么木马 病毒没有 哦。。。。。