查看: 1859|回复: 6
收起左侧

[求助] 老手帮看下我的规则行吗?

[复制链接]
沉默游侠
发表于 2012-9-25 19:48:42 | 显示全部楼层 |阅读模式
本帖最后由 沉默游侠 于 2012-9-25 19:53 编辑

我刚开始玩COMODO不会写规则,乱写了下,我是除常用程序和基本系统程序外全局禁运。我平时不下载软件,外加SD影子系统和小红伞。老手帮看下我的规则行吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞矢
发表于 2012-9-25 21:06:17 | 显示全部楼层
我是新手,我觉得你说下理念,或者直接帖上来比较好。因为豆子换规则要重启的。
Candygu
发表于 2012-9-25 22:13:44 | 显示全部楼层
说说你的规则编写思路和要点远比你附上规则更有意义
BBCALL
发表于 2012-9-26 08:32:26 | 显示全部楼层
用clt自己撤测试一下
340分算合格
Regeneration
发表于 2012-9-26 08:58:25 | 显示全部楼层
全局禁用 好像没必要吧
询问就好了

沉默游侠
 楼主| 发表于 2012-9-26 12:56:26 | 显示全部楼层
BBCALL 发表于 2012-9-26 08:32
用clt自己撤测试一下
340分算合格

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BBCALL
发表于 2012-9-26 22:33:57 | 显示全部楼层
10。注射劑:SetWinEventHook

它是做什麼?試圖注入的惡意DLL使用的Windows輔助功能的API,SetWineventHook。什麼是風險?注入到另一個進程中的DLL /代碼加載過程的一部分行為,並具有相同的權限。惡意軟件通常利用這種方法來作為一個值得信賴的過程本身。

11。注射劑:SetWindowsHookEx函數

是什麼呢?嘗試使用一種常見的Windows API,調用SetWindowsHookEx注入惡意DLL。什麼是風險?注入到另一個進程中的DLL /代碼加載過程的一部分行為,並具有相同的權限。惡意軟件通常利用這種方法來作為一個值得信賴的過程本身。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 07:41 , Processed in 0.079933 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表