楼主: 墨池
收起左侧

[资讯] 实验证明:咖啡文件拦截速度比毛豆快

  [复制链接]
墨池
 楼主| 发表于 2011-8-24 10:40:26 | 显示全部楼层
a-Fenger 发表于 2011-8-24 00:46
楼主的求实精神实在令人佩服!

谢谢支持!
墨池
 楼主| 发表于 2011-8-24 10:41:52 | 显示全部楼层
一晴空 发表于 2011-8-24 10:28
两个都开不冲突吗?
恩,毛豆感觉挺全面的,com接口,命名管道都能管制

两个相互排除搞好了不冲突。机制不同,可以共存。
sanhu35
发表于 2011-8-24 10:43:16 | 显示全部楼层
FD读取速度快于 运行和加载
一晴空
发表于 2011-8-24 10:43:23 | 显示全部楼层
墨池 发表于 2011-8-24 10:41
两个相互排除搞好了不冲突。机制不同,可以共存。

乃可以写一篇排除教程
墨池
 楼主| 发表于 2011-8-24 10:57:27 | 显示全部楼层
sanhu35 发表于 2011-8-24 10:43
FD读取速度快于 运行和加载

受教了!所以FD防读是最直接的,速度自然快。
墨池
 楼主| 发表于 2011-8-24 11:00:17 | 显示全部楼层
一晴空 发表于 2011-8-24 10:43
乃可以写一篇排除教程

玩儿一段,成熟一点,再写,但估计受众不多,恐怕没几个爱这样玩儿的,一个HIPS就够呛!
sanhu35
发表于 2011-8-24 11:00:20 | 显示全部楼层
本帖最后由 sanhu35 于 2011-8-24 11:00 编辑
墨池 发表于 2011-8-24 10:57
受教了!所以FD防读是最直接的,速度自然快。


咖啡也有咖啡的优势啊,虽然规则编辑不够直观。
但写某些规则咖啡只需一条,而其他的HIPS 基本都需要2-3条
一晴空
发表于 2011-8-24 11:05:40 | 显示全部楼层
墨池 发表于 2011-8-24 11:00
玩儿一段,成熟一点,再写,但估计受众不多,恐怕没几个爱这样玩儿的,一个HIPS就够呛!

不过还是有很多人是把毛豆单开的防火墙,这个排除有人看
墨池
 楼主| 发表于 2011-8-24 11:17:48 | 显示全部楼层
sanhu35 发表于 2011-8-24 11:00
咖啡也有咖啡的优势啊,虽然规则编辑不够直观。
但写某些规则咖啡只需一条,而其他的HIPS 基本都需要2 ...

是的,简捷高效而不失安全,规则编写相对容易,宽严灵活把握,日志非常明了,排除非常方便。如果说不足,个人觉得最大的不足就是不够细腻,比如权限设置和保护设置只能分开规则完成,所有保护(包括文件和注册表)只能单条控制,没有COM接口,等等。
墨池
 楼主| 发表于 2011-8-24 11:22:32 | 显示全部楼层
一晴空 发表于 2011-8-24 11:05
不过还是有很多人是把毛豆单开的防火墙,这个排除有人看

哈哈,单开墙太简单了,双开规则才有玩儿头!我会写的,谢谢鼓劲儿!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:00 , Processed in 0.095352 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表