查看: 1913|回复: 8
收起左侧

[BUG] 请问这是什么情况?*正在试图执行**程序

[复制链接]
wj36149
发表于 2012-11-15 09:42:03 | 显示全部楼层 |阅读模式
有好多程序都这样做,我都给阻止了,也没什么影响。但是不知道程序执行输入法想干什么?有没有记录键盘操作的可能性?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UDady
发表于 2012-11-15 12:28:34 | 显示全部楼层
要学毛豆先到毛豆区学学
woys123
发表于 2012-11-15 17:25:10 | 显示全部楼层
这个问题你可以找作者问啊
yangjichao12346
发表于 2012-11-15 18:21:09 | 显示全部楼层
只通过这个看的话不会记录键盘,这只是执行而已
a256886572008
发表于 2012-11-15 18:42:55 | 显示全部楼层
本帖最后由 a256886572008 于 2012-11-15 18:45 编辑

主要是,未知父進程 執行 信任的程序,hips 會彈窗詢問。

風險是,允許之後,父進程 可以任意操作 子進程 的動作,例如:注入。

注:和傳統HIPS的區別,"父進程 注入 子進程" 這個動作,被 comodo 整合到 "父進程 執行 子進程"。

為了對付這類風險,behavior blocker 這類有繼承型規則的 sandbox 才現身。
x-天秤座
发表于 2012-11-15 22:18:45 | 显示全部楼层
楼主这个是该程序调用输入法,以使你可以在该程序里面用QQ五笔输入法输入汉字或者字母。
未知领域
发表于 2012-11-16 23:10:58 | 显示全部楼层
a256886572008 发表于 2012-11-15 18:42
主要是,未知父進程 執行 信任的程序,hips 會彈窗詢問。

風險是,允許之後,父進程 可以任意操作 子進程 ...

解说的挺详细 看来毛豆防注入方面有待欠缺?
a256886572008
发表于 2012-11-17 07:30:57 | 显示全部楼层
未知领域 发表于 2012-11-16 23:10
解说的挺详细 看来毛豆防注入方面有待欠缺?


不是欠缺,而是改成用戶容易懂的方式。

例如,在用戶安裝多款安軟之後,會發現常常報"父進程 寫 子進程 的進程內存",彈窗率大大提昇,以誤報居多。

將其整合到"父進程 執行 子進程",不僅提昇準確度,還能讓用戶易懂。

qq1163357119
头像被屏蔽
发表于 2012-11-19 12:58:33 | 显示全部楼层
对啊,我发现几乎所有程序都会执行搜狗输入法的cloud程序,拦截了又完全没有影响,,你说他们执行的这么频繁是想干嘛唻
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 04:20 , Processed in 0.076612 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表