查看: 3317|回复: 8
收起左侧

[讨论] 你不是真正的爱过,也没有关闭过自己的监控

[复制链接]
蓝核
发表于 2013-9-15 20:31:18 | 显示全部楼层 |阅读模式
标题纯粹是无聊,随便胡扯的

简单地说情况很简单,今天在网马区鉴定的时候http://bbs.kafan.cn/thread-1628267-1-1.html,为了解密,我先关闭了咖啡VSE,因为能查杀。

然后我准备修改代码用IE跑一次的时候……

出现了



弹窗了……但是我肯定是关闭的咖啡,不然我修改代码的时候 就应该报毒了……因为我保存也修改了

至于要不要关闭脚本查杀,我就没测试了,虽然我是开了,但是不是应该监控都被我关了么~

顺便说一句,咖啡对于脚本和漏洞,貌似研究不少……话说有没有人告诉我,咖啡的hips的IPS,有过警报么,有没有安全日志给我看看啊,铁壳的就很直观

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 人气 +1 收起 理由
心跳回忆 + 5 + 1 感谢提供分享

查看全部评分

aidazhongguo
发表于 2013-9-15 21:17:06 | 显示全部楼层
不懂,但要顶。沙发软。
jxfaiu
发表于 2013-9-15 21:57:43 | 显示全部楼层
不知这算不算咖啡hips的IPS的警报及日志:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝核
 楼主| 发表于 2013-9-15 22:27:11 | 显示全部楼层
jxfaiu 发表于 2013-9-15 21:57
不知这算不算咖啡hips的IPS的警报及日志:

算的,不过不知道能不能找到那个攻击的网址

IPS蛮好的
jxfaiu
发表于 2013-9-16 07:07:26 | 显示全部楼层
蓝核 发表于 2013-9-15 22:27
算的,不过不知道能不能找到那个攻击的网址

IPS蛮好的

这个不是网址攻击,应该是进程行为攻击吧,可能是IE插件未在官方白名单
红色为高危,绿色为中危;
蓝核
 楼主| 发表于 2013-9-16 09:27:01 | 显示全部楼层
jxfaiu 发表于 2013-9-16 07:07
这个不是网址攻击,应该是进程行为攻击吧,可能是IE插件未在官方白名单
红色为高危,绿色为中危;

不是,如果指我的情况,肯定没有hips

如果是你的不清楚额~
墨家小子
发表于 2013-9-16 09:48:52 | 显示全部楼层
本帖最后由 墨家小子 于 2013-9-16 11:42 编辑

即使禁用按访问扫描,但scriptscan依然是启用状态,你必须进入scriptscan选项关闭脚本扫描
蓝核
 楼主| 发表于 2013-9-16 10:20:05 | 显示全部楼层
墨家小子 发表于 2013-9-16 09:48
即使禁用按访问扫描,但scripscant依然是启用状态,你必须进入scripscant选项关闭脚本扫描

了解
zandalong
发表于 2013-9-16 16:01:43 | 显示全部楼层
从没玩过咖啡,过来了解一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 15:39 , Processed in 0.129840 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表