楼主: h8888
收起左侧

[分享] 分享一个能拦截卡饭所有样本的规则制定方法

  [复制链接]
智琛
发表于 2011-10-4 14:55:06 | 显示全部楼层
amalacc 发表于 2011-10-4 14:53
乃认真了

因为含沙射影太没意思了。
智琛
发表于 2011-10-4 14:55:42 | 显示全部楼层
h8888 发表于 2011-10-4 14:51
如果不是在explorer那里拦截,禁止它们运行,那么,我看都应该几难防御成功。你以上图片的防御效果,只 ...

我知道你那个设置可行,也没说啥啊,我只是自己测试了下自己的规则。
Couphine
发表于 2011-10-4 14:59:17 | 显示全部楼层
h8888 发表于 2011-10-4 14:51
如果不是在explorer那里拦截,禁止它们运行,那么,我看都应该几难防御成功。

额,估计你理解错了全局禁运了吧。
那些通用的规则可能都是"伪"全局禁运的。

简单点就是全局所有可执行程序只有规则里的可以运行。全局禁止写入任何可执行程序,我个人是专门开了一个文件夹能写可执行程序,用来下载软件啥的。这样,除非突破毛豆。

评分

参与人数 1人气 +1 收起 理由
智琛 + 1 GJ,不用跟他多解释了,截图很好的诠释了全.

查看全部评分

h8888
 楼主| 发表于 2011-10-4 15:06:47 | 显示全部楼层
我可以预言:论坛上很多规则或将被淘汰!
zxzy
发表于 2011-10-4 15:48:46 | 显示全部楼层
哪天哪个高手出现通过代码,找到了COMODO的漏洞。 一切都死翘翘了。  
Couphine
发表于 2011-10-4 15:57:12 | 显示全部楼层
zxzy 发表于 2011-10-4 15:48
哪天哪个高手出现通过代码,找到了COMODO的漏洞。 一切都死翘翘了。

唉,都是在不断发展的。 难道还都靠毛豆一个来啊~

硬盘还有坏的时候呢~ 加密~ 系统自带~ 杀软~ 备份~等等!

安全是一个动态的立体的综合体!
zxzy
发表于 2011-10-4 16:00:09 | 显示全部楼层
zgh8414 发表于 2011-10-4 15:57
唉,都是在不断发展的。 难道还都靠毛豆一个来啊~

硬盘还有坏的时候呢~ 加密~ 系统自带~ 杀软~ 备 ...

嗯, 很同意你最后一句话。  

最好的防御就是不防御(不用电脑,看怎么防)
智琛
发表于 2011-10-4 16:00:52 | 显示全部楼层
zxzy 发表于 2011-10-4 16:00
嗯, 很同意你最后一句话。  

最好的防御就是不防御(不用电脑,看怎么防)

你自己最怕木hips,哈哈。。。
zxzy
发表于 2011-10-4 16:22:22 | 显示全部楼层
黄智琛 发表于 2011-10-4 16:00
你自己最怕木hips,哈哈。。。

杀软不可信。能依靠的就只能自己动手了
h8888
 楼主| 发表于 2011-10-4 16:30:40 | 显示全部楼层
zxzy 发表于 2011-10-4 15:48
哪天哪个高手出现通过代码,找到了COMODO的漏洞。 一切都死翘翘了。

既然毛豆有如此功能,我们为何不走走捷径,按照毛豆现在D+的情况,单凭D+规则,是不能抵御一切的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 04:30 , Processed in 0.070509 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表