查看: 18521|回复: 44
收起左侧

[技术原创] Mcafee VSE8.8+Jetico Personal Firewall.v2.1强强联手的防御

  [复制链接]
jxfaiu
发表于 2013-5-2 09:09:24 | 显示全部楼层 |阅读模式
本帖最后由 jxfaiu 于 2014-2-28 09:40 编辑

Mcafee VSE8.8+Jetico Personal Firewall.v2.1.0.10.2451,采用Jetico Personal Firewall的HIPS功能来弥补Mcafee VSE8.8在AD(应用程序)的防御不足,强强联手;
被说成最难用的Jetico Personal Firewall防火墙根本不难,请参阅以下所有图示说明;


破解:
1, 安装
2,在安装过程中,选择“许可,嵌入式的安装程序”
3,安装完成后不要重新启动
4,运行注册机(kg.exe),点patch,浏览至安装目录如:C:\Program Files\Jetico\Jetico Personal Firewall,记住一定要点开Jetico Personal Firewall文件夹,在文件名框中输:jpfsrv.exe再点打开,确定;再点Generate,确定。




64位系统:generate后产生一个文件License.txt 复制到如:C:\Program Files\Jetico\Jetico Personal Firewall覆盖;
5,重新启动,OK



资源占用:


前段时间放弃了Jetico Personal Firewall防火墙,是因为在程序过滤间接访问过程中只要你拒绝了一个进程间接访问,网络就掉线;曾在Matousec防火墙评测网曾看到这样一段:jetico间接访问网络亲戚关系错误官方至今未解决,只全局禁止创建远程线程,其它允许并去除询问的勾选:


CLT测试:,关闭咖啡访问保护及近访问扫描;Jetico Personal Firewall程序攻击过滤弹窗全拒绝
单独的Jetico Personal Firewall v2.1.0.10.2451防火墙,得250分

CLT测试:mcafee的访问保护仅排除读取、执行,Jetico Personal Firewall.v2.1.0.10.2451所有弹窗点拦截:330分



右键最佳防护,勾选平面视图:

右键最佳防护,去除平面视图勾选:

网关绑定:


询问用户标签中:官方默认:mplayer2.exe,wmplayer.exe,msmsgs.exe,msimn.exe 4个进程更改为拒绝连网,删除原IE浏览器允许所有网络协议的规则;

运行程序弹窗顺序:允许访问网络:如IE
1,应用进程校验


2,进程攻击列表,如有程序选取进程底权限影响使用可调整至进程中


3,访问网络组件

4,网络活动

应用进程校验的模板选择,允许连网的当然没问题;无需连网的进程如有影响使用可调整至允许通讯,放心绝对不是让其连网,请看如下:
音量控制进程SNDVOL32.EXE应用进程校验的模板选择禁止访问时,无法启用:



音量控制进程SNDVOL32.EXE应用进程校验的模板选择允许通讯,启用正常:


应用进程校验的模板选择禁止访问或允许通讯,是无访问网络组件及网络活动弹窗
如有进程在弹窗时选择权限太低影响使用时,可在进程攻击、应用进程校验标签中调整;



局域网、无线网请自行在网络标签中:IP表、允许ARP(发送数椐包)2条规则的来源地址中绑定本机(MAC地址),IP表、允许ARP(接收数椐包)2条规则的来源地址中绑定网关(MAC地址),在:允许ARP(接收数椐包)规则的ARP来源IP中绑定网关(IP地址)

自行在IP表标签中:DHCP 回复(接收数椐包)规则中的来源地址中绑定网关(IP地址),目标地址中添加本机(IP地址)

自行在网络活动标签中:svchost.exe模板的允许本地端口:68到远程端口:67规则远程地址中添加网关(IP地址)

攻击进程建议忽略,以免选取不当影响您的使用;请在:访问网络、网络活动、应用进程校验3个标签中删除您当前系统中未曾安装的进程(最前直接是如C:*****),应用进程校验弹窗:需连网进程选:允许访问,非连网进程选:允许通讯

规则包:
注册机(任意系统及Jetico任意版本通用):

规则导入、导出:

导出规则:关闭防火墙,复制JeticoPersonalFirewall安装目录如:C:\Program Files\Jetico\Jetico Personal Firewall\Config文件夹下后缀名为(XML)的jpfconfig文件;

导入规则:关闭防火墙,将后缀名为(XML)的jpfconfig文件复制到JeticoPersonalFirewall安装目录如:C:\Program Files\Jetico\Jetico Personal Firewall\Config文件夹下;


规则由XP正版系统,Jetico Personal Firewall 2.1.0.10.2451版本创建;导入本规则后请对照你当前系统、程序版本及安装途径;删除不相同的:访问网络,网络活动,进程攻击,应用进程校验各标签中的进程;规则有不对之处谨请说明指正,勿喷!!!也可删除你认为多余的规则,在此抛砖引玉,望有好的规则发贴分享。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4魅力 +1 人气 +3 收起 理由
墨池 + 1 版区有你更精彩: )
WEI.ER + 1 版区有你更精彩: )
墨家小子 + 1 版区有你更精彩: )
心跳回忆 + 1 精品文章

查看全部评分

chinaqdchl
发表于 2013-5-2 09:43:34 | 显示全部楼层
以前关注过。。。因为自己小白 弹窗实在太多。。所以果断comodo了!
墨家小子
发表于 2013-5-2 12:17:01 | 显示全部楼层
最新版的能注册不?
swun
发表于 2013-5-2 12:40:14 | 显示全部楼层
很详细  学习了
jxfaiu
 楼主| 发表于 2013-5-2 13:59:00 | 显示全部楼层
墨家小子 发表于 2013-5-2 12:17
最新版的能注册不?

最新压缩包已更新为:Jetico Personal Firewall.v2.1.0.12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
发表于 2013-5-2 14:46:06 | 显示全部楼层
jxfaiu 发表于 2013-5-2 13:59
最新压缩包已更新为:Jetico Personal Firewall.v2.1.0.12

‎2013‎年‎4‎月‎23‎日 20:37:22   数字签名是这个日期?

文件: C:\Users\FF3\Desktop\soft\Jetico Personal Firewall.v2.1防火墙\jpf2setup306.exe
大小: 3874456 字节
文件版本: 3.06.1
修改时间: 2013年5月2日, 0:46:00
MD5: F277B85D497167B8DE816F61536DE578
SHA1: D239664D10D59011C6B3B2006514C18DA22BD776
CRC32: 3D79A3F5
jxfaiu
 楼主| 发表于 2013-5-2 15:20:52 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-5-2 15:48 编辑
墨家小子 发表于 2013-5-2 14:46
‎2013‎年‎4‎月‎23‎日 20:37:22   数字签名是这个日期?

文件: C ...


华军下载:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
 楼主| 发表于 2013-5-2 15:50:42 | 显示全部楼层
墨家小子 发表于 2013-5-2 14:46
‎2013‎年‎4‎月‎23‎日 20:37:22   数字签名是这个日期?

文件: C ...

官方刚下载,注册有效



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 感谢解答: )

查看全部评分

墨家小子
发表于 2013-5-2 16:14:45 | 显示全部楼层
jxfaiu 发表于 2013-5-2 15:50
官方刚下载,注册有效

我擦 就是这个文件,我在xin8 X64下死活注册不成功,也许我没看明白,多谢解答
jxfaiu
 楼主| 发表于 2013-5-2 16:17:58 | 显示全部楼层
墨家小子 发表于 2013-5-2 16:14
我擦 就是这个文件,我在xin8 X64下死活注册不成功,也许我没看明白,多谢解答

按上面注册破解说明一步步来,在我这XP正式版32位没问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:41 , Processed in 0.123021 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表