楼主: ysj963
收起左侧

[讨论] 哪个安全软件对系统保护比较好

[复制链接]
ysj963
 楼主| 发表于 2016-12-16 13:07:07 | 显示全部楼层
qftest 发表于 2016-12-16 13:05
虽然明白你的意思,但ESET是不支持这种格式写法的,并且我没有专门测试过这个所以不懂
另外,ESET规则并 ...

果真不支持啊。
fireherman
发表于 2016-12-16 13:11:36 | 显示全部楼层
qftest 发表于 2016-12-16 13:05
虽然明白你的意思,但ESET是不支持这种格式写法的,并且我没有专门测试过这个所以不懂
另外,ESET规则并 ...



ESET最大的……遗憾,就是不支持这种通配符,例如要保护一类文档,例如 *.dll *.sys

这两种库/驱动,是重点保护对象,但又不能不被调用(让程序取得控制权,甚至写入);唯一的办法就是:

全黑(名单)选白(名单),谁不想偷懒直接抄啊,但是……可能吗?

qftest
发表于 2016-12-16 13:16:07 | 显示全部楼层
fireherman 发表于 2016-12-16 13:11
ESET最大的……遗憾,就是不支持这种通配符,例如要保护一类文档,例如 *.dll *.sys

这两种库/驱 ...

dll就不说了,这玩意弄起来太麻烦,sys别的不说仅就加驱行为来看ESET也会有漏报,这个问题可不小
fireherman
发表于 2016-12-16 13:34:22 | 显示全部楼层
qftest 发表于 2016-12-16 13:16
dll就不说了,这玩意弄起来太麻烦,sys别的不说仅就加驱行为来看ESET也会有漏报,这个问题可不小



所以……真要使用ESET的HIPS完全控制系统(还没包括将来需要安装新软件的可能),就算没有800规则,500条自定义规则是跑不了的。



dongwenqi
发表于 2016-12-16 16:19:14 | 显示全部楼层
卡巴
日渐颓废的我们
发表于 2016-12-16 17:41:15 | 显示全部楼层
说实话没必要的,折腾半天卵用没有
HEMM
发表于 2016-12-16 18:30:06 | 显示全部楼层
宇宙第一360~
zoubibaobao
发表于 2016-12-16 18:34:13 | 显示全部楼层
都忘了它,VSE。全控的话,VSE+COMODO,你能超神。小白千万不要试,浪费精力。
ysj963
 楼主| 发表于 2016-12-16 23:01:40 | 显示全部楼层
fireherman 发表于 2016-12-16 13:11
ESET最大的……遗憾,就是不支持这种通配符,例如要保护一类文档,例如 *.dll *.sys

这两种库/驱 ...

他这么设计又是为什么呢?加入这种通配符很难吗?
fireherman
发表于 2016-12-16 23:15:15 | 显示全部楼层
ysj963 发表于 2016-12-16 23:01
他这么设计又是为什么呢?加入这种通配符很难吗?



你不会以为【HIPS里的通配符】等价于【DOS命令行的通配符】吧?

就像:[DOS命令行]

有1.txt 2.txt 3.txt ........ n.txt

如果支持通配符,就不需要:

del 1.txt
del 2.txt
....
del n.txt

这样一条一条处理了,直接:

del *.txt

你应该是这么理解【HIPS里的通配符】吧?




实际上……HIPS里的通配符不是这么一回事,HIPS是一个独立的程序(在ESET里HIPS是一个模块,类似程序里的一个 function() 函数);不是DOS命令行。

如果大修支持这种通配符(就像Comodo那样),整个模块可能都要重写,然后还要进行各种调式,修复可能出现的BUG。

你觉得重写一个模块真是那么简单吗?

当然……你可以写信给ESET反馈你的意见,反正我不会这么做。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:41 , Processed in 0.095865 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表