楼主: h8888
收起左侧

[分享] 看来,拦截能力最强还是COMODO V3.14

   关闭 [复制链接]
h8888
 楼主| 发表于 2011-9-15 18:38:16 | 显示全部楼层
一双拖鞋 发表于 2011-9-15 18:01
能不能共享一份给我啊?谢谢!

不是通用版,不方便分享。
一双拖鞋
发表于 2011-9-15 18:39:08 | 显示全部楼层
h8888 发表于 2011-9-15 18:38
不是通用版,不方便分享。

没事,我可以来修正下。

这个,貌似也不泄漏隐私呀。
arg10
发表于 2011-9-15 19:49:22 | 显示全部楼层
h8888 发表于 2011-9-15 17:45
这些都不成问题,规则我早有了。

一直都用的3.X从来就没用过别的
myzuzong
发表于 2011-9-15 20:11:44 | 显示全部楼层
用sandbox多好嘛。restricted级别轻松防御锁鼠标样本呢。
zxzy
发表于 2011-9-15 21:15:12 | 显示全部楼层
   这样本没意义。  缓冲区与HIPS的防御关系不是很大
chaezoy
发表于 2011-9-15 21:19:59 | 显示全部楼层
h8888 发表于 2011-9-15 18:37
试过一下,不能完全拦截,鼠标被锁了,而且想强行关机特别的难,V5系列的拦截水平暂时全部落后于V3.14。

5.8不开沙箱的话仅凭规则的确没有完全拦截。
一般小白可能就硬关机了。
稍微懂点电脑的人调出任务管理器,del掉info.exe的进程就OK了。
5.8规则搭配沙箱的话还是完美拦截的。
我想正是因为沙箱的存在,所以5.8在拦截方面较之3.14才放宽了一些吧。
AIDS1982
发表于 2011-9-15 21:49:12 | 显示全部楼层
mxf147 发表于 2011-9-15 17:56
试试在毛豆缓冲区溢出中排除一下这个样本是神马情况

毛豆3.14,排除后鼠标锁定
myzuzong
发表于 2011-9-15 22:09:00 | 显示全部楼层
chaezoy 发表于 2011-9-15 21:19
5.8不开沙箱的话仅凭规则的确没有完全拦截。
一般小白可能就硬关机了。
稍微懂点电脑的人调出任务管理器 ...

完全赞同啊。沙箱那么好,怎么会招那么多人讨厌呢、、、
h8888
 楼主| 发表于 2011-9-15 22:12:48 | 显示全部楼层
chaezoy 发表于 2011-9-15 21:19
5.8不开沙箱的话仅凭规则的确没有完全拦截。
一般小白可能就硬关机了。
稍微懂点电脑的人调出任务管理器 ...

强硬关机的不一定是小白的,当从任务管理器那里也关不掉那程序时,难道要把电池(笔记本)拆除才成?
h8888
 楼主| 发表于 2011-9-15 22:15:11 | 显示全部楼层
本帖最后由 h8888 于 2011-9-15 22:15 编辑
myzuzong 发表于 2011-9-15 20:11
用sandbox多好嘛。restricted级别轻松防御锁鼠标样本呢。


让别人牵着鼻子的感觉真轻松。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 19:50 , Processed in 0.070511 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表