查看: 2777|回复: 14
收起左侧

[求助] 什么情况下会套用到V6 HIPS的这条规则?从来没有用过这条,请各位大大指点一下谢谢

[复制链接]
chen月
发表于 2013-1-1 23:46:55 | 显示全部楼层 |阅读模式
什么情况下会套用到V6  HIPS的这条默认规则?从来没有用过这条,请各位大大指点一下谢谢
比如说哪个程序会套用到这个规则  谢谢了
比如哪个常用的程序应该套用这条,什么情况下的程序需要套用这条,万分感谢各位大大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风爱朴2
发表于 2013-1-2 00:47:54 | 显示全部楼层
本帖最后由 风爱朴2 于 2013-1-2 00:48 编辑

比如你下载了一个程序,杀软没有报毒,可是comodo无法识别,你又想实机使用,那么你可以选择两个方式解决:
1、入沙限制;
2、hips限制行为,给予低权限。
这里的这个规则就是所说的2,你可以打开看下,已经默认阻止了加驱、磁盘访问等危险行为。其实这里只要你玩hips手动,就会懂,不过目前comodo区的趋势,制定规则的朋友越来越少了。。。
a256886572008
发表于 2013-1-2 00:57:48 | 显示全部楼层
那一條,允許截屏。
风爱朴2
发表于 2013-1-2 01:21:48 | 显示全部楼层
本帖最后由 风爱朴2 于 2013-1-2 01:33 编辑
a256886572008 发表于 2013-1-2 00:57
那一條,允許截屏。


确实,再把“屏幕监视屏”勾选了,这条规则的安全性就很高了,基本该阻止的都阻止了,至少觉得比目前的完全虚拟化什么的安全性高。。。。。
不过,防火墙自定义模式的话,它截屏了也送不出去。。。。
PS:当然如果用CLT测试,还是有类似创建iexplore.exe、修改注册表和COM会过,现在的询问没了意义几乎,太炕了,难不成关了云再慢慢打磨,如果可以选择性哪些程序的询问会被提示,就好了,就可以智能+手动来玩,或者就是这条限制性规则再手动完善完善。。。。。。
kxmp
发表于 2013-1-2 01:38:57 | 显示全部楼层
qq need it
a256886572008
发表于 2013-1-2 01:50:49 | 显示全部楼层
那一條規則的 FD,*那一項,可以去掉了。

因為阻止訪問磁盤,就會順帶阻止全局破壞。
chen月
 楼主| 发表于 2013-1-2 07:56:23 来自手机 | 显示全部楼层
a256886572008 发表于 2013-1-2 01:50
那一條規則的 FD,*那一項,可以去掉了。

因為阻止訪問磁盤,就會順帶阻止全局破壞。

这条默认的规则需要自己手动进行修改下么?
a256886572008
发表于 2013-1-2 08:22:12 | 显示全部楼层
chen月 发表于 2013-1-2 07:56
这条默认的规则需要自己手动进行修改下么?

就自己改一下即可。
chen月
 楼主| 发表于 2013-1-2 09:01:00 | 显示全部楼层
风爱朴2 发表于 2013-1-2 01:21
确实,再把“屏幕监视屏”勾选了,这条规则的安全性就很高了,基本该阻止的都阻止了,至少觉得比目前的 ...

“屏幕监视屏”   这个默认是允许的   应该阻止还是询问还是允许?
chen月
 楼主| 发表于 2013-1-2 09:03:42 | 显示全部楼层
a256886572008 发表于 2013-1-2 08:22
就自己改一下即可。

是不是把这个删除掉?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-30 05:45 , Processed in 0.075104 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表