楼主: 柯林
收起左侧

[规则] 默认规则++(二合一)

  [复制链接]
柯林
 楼主| 发表于 2012-6-10 21:50:08 | 显示全部楼层
本帖最后由 柯林 于 2012-6-11 00:58 编辑

追加一个全盘降权的默认++规则,给缺乏安全感的豆油意淫一下。

经测试,此种作法,有漏洞——系统目录为求通关而放行造成的路径漏洞:病毒置于系统目录下运行时,会依据该路径的权限而得以安装钩子,虽然加驱之类的动作被沙盘权限挡掉了
柯林
 楼主| 发表于 2012-6-10 22:28:11 | 显示全部楼层
补充说明下,此系列规则,紧紧依托默认规则的处理机制,结果就是与路径无关——哪怕你把病毒放到system32下,一样“砍你没商量”,关键的关键,在于第一步:毛豆对文件安全的判定,如果判定为安全,那就过了,如果过不了毛豆的认证,那就是——“杀”!
柯林
 楼主| 发表于 2012-6-11 00:56:01 | 显示全部楼层
得到一个clt测试满分,而又不影响沙盘运行程序的老虎版(在1楼最高处)

提示:测试CLT时,弹窗上请选择“沙盘内运行”——对于默认规则系列来讲,只有沙盘内运行,才能正确模拟“自动隔离不安全文件入沙盘”的机制(沙盘外测试是没意义的——安全的文件放沙盘外执行了,还要测个啥呢?最多也就是限制一下它们,降点权而已)
123mmm
发表于 2012-6-11 02:23:21 | 显示全部楼层
用着8-4就不错
柯林
 楼主| 发表于 2012-6-11 09:33:03 | 显示全部楼层
123mmm 发表于 2012-6-11 02:23
用着8-4就不错

俺更喜欢这个,几乎无需任何例外,装上就用,而效果,嘿嘿,与路径无关,整机“杀毒”——CLT复制到system32下测试依然满分(这意味着只要过不了毛豆的验证关,病毒就算跑到系统目录下,也是没用的哦):


凡是安全的文件,放哪里都不阻止你
凡是未知的文件,放哪里都要被阻止
这就是默认规则的处理机制之伟大,也是其实现智能易用的原因

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
boriswen
发表于 2012-6-11 10:10:53 | 显示全部楼层
这个试一下看看好不好.
ynkm169
发表于 2012-6-11 11:02:12 | 显示全部楼层
单装墙(默认是CFS),需要改吗
sanhu35
发表于 2012-6-11 11:05:33 | 显示全部楼层
规则太多其实大家也不好选择!
柯林
 楼主| 发表于 2012-6-11 12:15:39 | 显示全部楼层
sanhu35 发表于 2012-6-11 11:05
规则太多其实大家也不好选择!

谢谢提醒,回头整理下
独行天涯
发表于 2012-6-11 12:38:13 | 显示全部楼层
额。。。我是第一次用毛豆,配的是小红伞免费版的。刚开始不懂,在这个区看教程好像修改了毛豆里的一些东东,请问怎么让毛豆恢复默认设置啊?还有,我这免费的小红伞用上面两个规则的哪一个比较好呢?求大神不吝赐教
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:50 , Processed in 0.097087 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表