查看: 1368|回复: 8
收起左侧

[金山] 關於2012主防

[复制链接]
a256886572008
发表于 2011-7-1 12:09:24 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2011-7-1 12:15 编辑



父進程修改子進程的內存,這些不需要攔截。

允許"父進程"運行"子進程",就等同"父進程"修改"子進程"的內存,這樣可以減少彈框。

要攔截,應該攔截"運行",小白看不懂"修改內存"的。

----------------------------------
如果有像卡八或comodo,有繼承規則型的HIPS,上面那些就可以不用彈框了。

目前 手動HIPS走向,有兩個:

1.自動規則繼承型,如comodo、kaspersky、.........等。
自動規則攔截不彈框,子進程繼承父進程的規則。

2.Behavior blocker 型,如GDATA BB、Threatfire、..............等。
跟蹤文件和註冊表,多部行為判斷之後,彈框攔截。

不知道毒霸想走哪個?

雖然現在和OnlineArmor有點像。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
62998511
发表于 2011-7-1 12:27:18 | 显示全部楼层
没用过啊。。。。金山快啊
insight
发表于 2011-7-1 12:38:46 来自手机 | 显示全部楼层
都说了是云防御。智能型的
insight
发表于 2011-7-1 12:39:27 来自手机 | 显示全部楼层
都说了是云防御。智能型的
XMonster
发表于 2011-7-1 13:28:09 | 显示全部楼层
insight 发表于 2011-7-1 12:38
都说了是云防御。智能型的

云? 你确定?
lzh920808
发表于 2011-7-1 13:32:31 | 显示全部楼层
难道还是本地...如果是本地要升级的
insight
发表于 2011-7-1 14:25:36 来自手机 | 显示全部楼层
dm34343667 发表于 2011-7-1 13:28
云? 你确定?

哈哈,为啥不信呢?云防御又不是一家厂商在做
a256886572008
 楼主| 发表于 2011-7-1 14:28:50 | 显示全部楼层
本帖最后由 a256886572008 于 2011-7-1 14:31 编辑
insight 发表于 2011-7-1 14:25
哈哈,为啥不信呢?云防御又不是一家厂商在做


是先雲端鑑定,遇到要轉人工的,你運行,就是本地主防在防禦。

其實,金山現在的主防,彈框比 comodo 還要多。

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 #~

查看全部评分

qiuhuideng
发表于 2011-7-1 14:37:19 | 显示全部楼层
谢谢你的反馈,我们针对自己修改自己的这样的情况我们已经做出方案,会尽快修改。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 03:53 , Processed in 0.130768 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表