楼主: yhjtj
收起左侧

[讨论] comodo怎么防御最近流行的数字签名+病毒dll组合?

  [复制链接]
sanhu35
发表于 2012-3-1 20:41:37 | 显示全部楼层
yhjtj 发表于 2012-3-1 20:26
朋友,你这是comodo的日志?我看是md的啊

毛豆也是一样的  
yhjtj
 楼主| 发表于 2012-3-1 21:35:58 | 显示全部楼层
sanhu35 发表于 2012-3-1 20:41
毛豆也是一样的

软件不同,规则不同,怎么会一样的呢?
fovfinal
发表于 2012-3-1 21:42:38 | 显示全部楼层
yhjtj 发表于 2012-3-1 21:35
软件不同,规则不同,怎么会一样的呢?

病毒攻击的原理一样,主要用HIPS防住要害行为嘛
用户名不存在
发表于 2012-3-1 21:58:50 | 显示全部楼层
记得看过调用dll时的弹窗
yhjtj
 楼主| 发表于 2012-3-1 22:07:27 | 显示全部楼层
fovfinal 发表于 2012-3-1 21:42
病毒攻击的原理一样,主要用HIPS防住要害行为嘛

这么说你用comodo防住了,分享下拦截日志吧,规则设置不保密也分享下
fovfinal
发表于 2012-3-1 22:09:57 | 显示全部楼层
yhjtj 发表于 2012-3-1 22:07
这么说你用comodo防住了,分享下拦截日志吧,规则设置不保密也分享下

我自己木有试过,我是看了他的帖子,防御不是成功了嘛
yhjtj
 楼主| 发表于 2012-3-1 22:15:59 | 显示全部楼层
fovfinal 发表于 2012-3-1 22:09
我自己木有试过,我是看了他的帖子,防御不是成功了嘛

那是md的日志,非毛豆
fovfinal
发表于 2012-3-1 22:17:21 | 显示全部楼层
yhjtj 发表于 2012-3-1 22:15
那是md的日志,非毛豆

有些东西可以套用嘛
yhjtj
 楼主| 发表于 2012-3-1 22:21:11 | 显示全部楼层
fovfinal 发表于 2012-3-1 22:17
有些东西可以套用嘛

毛豆会自动信任自有列表中数字签名程序,就算在自有列表中删除了暴风影音的这项,还是会自动信任,md则不会管什么数字签名,你说怎么套用呢?
fovfinal
发表于 2012-3-1 22:24:16 | 显示全部楼层
生成文件的位置对外封锁,禁运?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 19:39 , Processed in 0.083973 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表