查看: 2445|回复: 13
收起左侧

[分享] 关于手动规则的一点看法及其他

[复制链接]
柯林
发表于 2012-6-24 20:13:41 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2012-6-24 23:40 编辑

v3时代过来的老用户,有些难免对V5时代的智能性产生抱怨,喜欢缅怀v3……
其实,v5要走回手动及单奔,很简单的:
A、D+设置
1、开疯狂模式 (策略建议首选CPS)
2、FD加?:\* 和 \Device\*      com接口改为监控*
3、关闭沙盘  【这一步一定要,否则,因为全局FD加了?:\* 和 \Device\*后,样本基本上死翘翘了,没法玩 】
4、全局规则里FD上排除\Device\KsecDD
(至于云和信任软件商,根本不用理,毫无影响,且有好处——留着云,可以帮忙验证和补充信任文件列表,在弹窗时可以明确告诉你这是一个安全程序,让你在点允许与阻止时心中有底)

B、防火墙设置
1、隐身模式设置
2、全局规则补充
3、开到自定义规则模式

================================================================
以上设置之后,熟悉的画面和感觉又回来了,一切都是弹弹弹……
面对无穷弹窗,老豆油们大概又会想起月光斑斑的《物以类聚,权以组分》那篇帖子……没错,此种情况下,建立一些合适的预定义规则,程序弹窗时,只管按合适的规则套上,就完事鸟,这是月光的思想,很实用的。
纵观毛豆自带的规则,从可信程序一下子跳到被限制的程序,跳跃太大了,不合适,需要补充修改,自己建立一套划分清楚而又适合的规则分级吧。
如果你不愿意套用预定义,就喜欢弹窗作答,享受一程序一规则的最细致定义监管,那当然是最好的,最安全的。

柯林
 楼主| 发表于 2012-6-24 20:24:36 | 显示全部楼层
本帖最后由 柯林 于 2012-6-24 20:26 编辑

你要是有恐安症,追求极端发神经,可以把FD改为*监控,注册表也改为*监控

手动弹弹更安全,你要觉得烦,可以套预定义:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123mmm
发表于 2012-6-24 22:58:31 | 显示全部楼层
D+疯狂,想起来真恐怖~
看上面提到回忆,想起第一篇接触有关COMODO的文章《打磨毛豆,做有意义的事》第二是《物以类聚,权以组分》,可惜都没学透
喜欢一层层削下来再提示的规则,安逸~
柯林
 楼主| 发表于 2012-6-24 23:16:21 | 显示全部楼层
123mmm 发表于 2012-6-24 22:58
D+疯狂,想起来真恐怖~
看上面提到回忆,想起第一篇接触有关COMODO的文章《打磨毛豆,做有意义的事》第二是 ...

其实没有多少,以一个普通用户所装软件不超过30个计算,最多一个小时的弹窗,就能搞定所用软件而天下太平
imut
头像被屏蔽
发表于 2012-6-25 00:11:17 | 显示全部楼层
疯狂模式简直就是无法使用模式
chncwk
发表于 2012-6-25 07:20:58 | 显示全部楼层
imut 发表于 2012-6-25 00:11
疯狂模式简直就是无法使用模式

偏执狂专用。
Savoor
发表于 2012-6-25 09:30:45 | 显示全部楼层
无敌的疯狂模式啊~~~
zilch
发表于 2012-6-25 09:43:09 | 显示全部楼层
手动的就属毛豆和MD最经典了,可惜现在毛豆偏向了智能了。
细细的票根
发表于 2012-6-25 14:10:00 | 显示全部楼层
imut 发表于 2012-6-25 00:11
疯狂模式简直就是无法使用模式

不会吧,,这个不会这么难吧..
imut
头像被屏蔽
发表于 2012-6-25 14:11:38 | 显示全部楼层
细细的票根 发表于 2012-6-25 14:10
不会吧,,这个不会这么难吧..

试一试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 13:28 , Processed in 0.082330 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表