123
返回列表 发新帖
楼主: Tron
收起左侧

[视频]突破卡巴斯基2012 "Safe Run Mode"

  [复制链接]
jefffire
头像被屏蔽
发表于 2011-8-15 16:19:47 | 显示全部楼层
sevenday 发表于 2011-8-15 16:18
就这一个?还有与会其他人的呢?我都想看看

http://www.hitcon.org/hit2011/download.html 改一下链接不就有了?
XMonster
发表于 2011-8-15 16:33:30 | 显示全部楼层
jefffire 发表于 2011-8-15 16:19
http://www.hitcon.org/hit2011/download.html 改一下链接不就有了?

用KIS了,话说能过手动模式的多不多?
jefffire
头像被屏蔽
发表于 2011-8-15 16:35:57 | 显示全部楼层
dm34343667 发表于 2011-8-15 16:33
用KIS了,话说能过手动模式的多不多?

不要用启发式分组,直接进高限,取消信任数字签名,然后手动模式。这样设置后,基本没有马能过。当然还是能过的,只是就目前卡巴的占有率来说,做能过这样设置的木马,得不偿失。
XMonster
发表于 2011-8-15 16:37:53 | 显示全部楼层
jefffire 发表于 2011-8-15 16:35
不要用启发式分组,直接进高限,取消信任数字签名,然后手动模式。这样设置后,基本没有马能过。当然还是 ...

高限?不是低限?影响正常程序不?
jefffire
头像被屏蔽
发表于 2011-8-15 16:44:01 | 显示全部楼层
dm34343667 发表于 2011-8-15 16:37
高限?不是低限?影响正常程序不?

低限的规则询问太多了。高限的话,探框少。虽然可能会影响一些程序,但是,你确信没问题就手动加信任好了。
XMonster
发表于 2011-8-15 16:48:31 | 显示全部楼层
jefffire 发表于 2011-8-15 16:44
低限的规则询问太多了。高限的话,探框少。虽然可能会影响一些程序,但是,你确信没问题就手动加信任好了 ...

低限和高限安全性相差大不大哦?
jefffire
头像被屏蔽
发表于 2011-8-15 16:52:13 | 显示全部楼层
本帖最后由 jefffire 于 2011-8-15 16:52 编辑
dm34343667 发表于 2011-8-15 16:48
低限和高限安全性相差大不大哦?


大。低限组对启动和停止其他进程,访问其他进程内存,增加注册表项,读取服务,截屏都默认放行。具体你自己看组权限
剑步如飞
发表于 2011-8-15 17:13:36 | 显示全部楼层
原来这样子啊~
billgates1996
发表于 2011-8-16 13:59:02 | 显示全部楼层
来阅读下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 00:02 , Processed in 0.098883 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表