楼主: Candygu
收起左侧

[分享] COMODO Internet Security 6.0.252829.2560 BETA Released!

  [复制链接]
iflfwl
发表于 2012-10-10 16:34:28 | 显示全部楼层
Candygu 发表于 2012-10-10 16:05
把配置换成Proactive security,入沙的程序就不能联网了

好的,我试试!
用户名不存在
发表于 2012-10-10 16:44:25 | 显示全部楼层
安装的告诉一下,能不能不安装杀毒
yejian9237
发表于 2012-10-11 13:09:32 | 显示全部楼层
用户名不存在 发表于 2012-10-10 16:44
安装的告诉一下,能不能不安装杀毒

能,一个字不能发
学习嗑毛豆
发表于 2012-10-11 13:46:39 | 显示全部楼层
等正式版
风行天下
发表于 2012-10-11 14:45:09 | 显示全部楼层
焦急的等待
空羽
发表于 2012-10-11 14:46:54 | 显示全部楼层
终于来了
空羽
发表于 2012-10-11 14:52:42 | 显示全部楼层
问下有没有单独的防火墙或者D+?
qoo1919
发表于 2012-10-11 15:01:34 | 显示全部楼层
期待試用報告.觀望中....
UDady
发表于 2012-10-11 15:51:03 | 显示全部楼层
使用了两天,功能都玩转了,一个感受小issues真多
a256886572008
发表于 2012-10-11 16:23:04 | 显示全部楼层
本帖最后由 a256886572008 于 2012-10-11 16:25 编辑
iflfwl 发表于 2012-10-10 15:58
测试了发觉沙盒不好使,文件入沙了木马一样能上线。


測試了一下 fully virtualized ,這東西無法使用斷網防盜號法。

例如:病毒執行 svchost.exe,並控制其做壞事。
然後,svchost.exe 訪問網路。
兩種斷網方式都無法攔截。

----------------
兩種(沙內進程)斷網方式如下:

1.在FD添加這一組規則
Windows Sockets Interface
\Device\Afd\Endpoint
\Device\Nsi

(這個很明顯,虛擬化無法用。)

2.防火牆取消打勾自動允許訪問網路,然後刪除applications那邊每一條規則。

在V6,fully virtualized 這一組只會攔截未知,信任的(被病毒執行)攔不住。(這裡是說入沙進程,當然包含被病毒執行的系統程序)

-----------------------
後來發現,只要用到"虛擬化",不管是哪一個 restriction level,都無法使用這些方法。(部份限制其實可開virtualization)

只剩實機的BB(無virtualization)能用這些方法。


--------------------------
大家關心的白+黑 --------------> 請愛用 VK
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 22:59 , Processed in 0.105350 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表