楼主: 墨池
收起左侧

[技术原创] 凑个热闹:墨池>>咖啡豆>> 规则分享与McAfee规则详解

  [复制链接]
常驻网络
发表于 2011-11-23 15:19:14 | 显示全部楼层
jone_jys 发表于 2011-11-22 20:13
木有虚拟机,所有无从实际验证。。。

囧。。。

虚拟机挂了又挂,百试百挂
storyhare 该用户已被删除
发表于 2011-11-23 15:55:07 | 显示全部楼层
墨池 发表于 2011-11-23 09:41
好久不见,谢谢支持!

问一个无关紧要的问题~~怎么让规则,如你发布的那样为:01、02、03、04、05、06、07、08、09、10、11(每次到了这,就会跳到“02”的后面)、12、13、14.......
墨池
 楼主| 发表于 2011-11-24 11:14:57 | 显示全部楼层
常驻网络 发表于 2011-11-23 15:19
虚拟机挂了又挂,百试百挂

你的意思是禁止非信任区读取exe的一整套规则还是防不住硬盘炸弹吗?是否详细说明一下,这对于规则完善很重要。谢谢!
墨池
 楼主| 发表于 2011-11-24 11:16:40 | 显示全部楼层
storyhare 发表于 2011-11-23 15:55
问一个无关紧要的问题~~怎么让规则,如你发布的那样为:01、02、03、04、05、06、07、08、09、10、11( ...

哈哈,重新排序!咖啡的规则顺序迷茫中。
毛勇鑫
发表于 2011-11-25 20:52:53 | 显示全部楼层
辛苦!前来学习,并感谢分享!
常驻网络
发表于 2011-11-25 20:58:17 | 显示全部楼层
本帖最后由 常驻网络 于 2011-11-25 21:08 编辑
墨池 发表于 2011-11-24 11:14
你的意思是禁止非信任区读取exe的一整套规则还是防不住硬盘炸弹吗?是否详细说明一下,这对于规则完善很重 ...


我现在用叶版的禁读取exe的测试一下,之前叶版的禁读exe哪去了,我好像找不到!俺就自己创建两条试试!
常驻网络
发表于 2011-11-25 21:50:58 | 显示全部楼层
本帖最后由 常驻网络 于 2011-11-25 22:31 编辑

此测试不启用其他任何规则,其他特征防护全关!


规则为:
规则名称:禁读exe
排队进程:C:\Program Files\**(最后把排除此项去掉,无任何排除也成功执行)
阻止的文件:**\*.exe改为D:\*.exe(炸弹放在D下也成功执行了,放在哪都成功执行!)
禁止的操作:读取

排除进程:C:\Program Files\**,仅排队此项硬盘炸弹就已经成功运行,炸弹仅放在D:\Download\下,就已经可以成功破坏重启,所在不用测试其他盘下的Program Files的硬盘炸弹,似乎规则也没有意义了,不知道是不是我排队C:\Program Files\**这个有误.

想看日记没得看了,只有以下一张挂了的图,无法开机:

似乎禁读也是浮云啊!没办法的事!我想咖啡是防不了硬盘炸弹了!放到windows目录下也成功执行了!我看只有防底层操作才能防得住了!最终结论是:咖啡只能防入口或防感染的病毒比较给力!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨池
 楼主| 发表于 2011-11-26 00:49:01 | 显示全部楼层
毛勇鑫 发表于 2011-11-25 20:52
辛苦!前来学习,并感谢分享!

互相学习,感谢支持!
墨池
 楼主| 发表于 2011-11-26 00:50:44 | 显示全部楼层
常驻网络 发表于 2011-11-25 21:50
此测试不启用其他任何规则,其他特征防护全关!

事实证明,你的测试有误,请详细检查你的测试步骤与规则。
用户名不存在
发表于 2011-11-26 01:47:31 | 显示全部楼层
强大,Hips也玩组合
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 02:38 , Processed in 0.097297 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表