楼主: qpzmggg999
收起左侧

[技术原创] VSE Windows NT6+ 规则 Final

  [复制链接]
明月丶舞白衣
发表于 2013-1-18 11:08:17 | 显示全部楼层
jxfaiu 发表于 2013-1-18 10:49
只要是Program Files文件夹下的任意文件都能运行包括按访问扫描未入库的(**)你懂得;易用与安全是相互 ...

那如何做到以安全为主  易用性其次呢?
jxfaiu
发表于 2013-1-18 11:11:22 | 显示全部楼层
明月丶舞白衣 发表于 2013-1-18 11:08
那如何做到以安全为主  易用性其次呢?

绝对途径排除能精准控制每个进程的操作。
明月丶舞白衣
发表于 2013-1-18 11:45:55 | 显示全部楼层
jxfaiu 发表于 2013-1-18 11:11
绝对途径排除能精准控制每个进程的操作。

可以举个例子不
jxfaiu
发表于 2013-1-18 16:20:09 | 显示全部楼层
明月丶舞白衣 发表于 2013-1-18 11:45
可以举个例子不


规则名称:保护Internet Explorer收藏夹和设置
要包含的进程:*
要排除的进程:C:\Program Files\Internet Explorer\iexplore.exe,  C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\WINDOWS\Explorer.EXE(排除绝对途径)
阻挡
明月丶舞白衣
发表于 2013-1-18 16:30:13 | 显示全部楼层
jxfaiu 发表于 2013-1-18 16:20
规则名称:保护Internet Explorer收藏夹和设置
要包含的进程:*
要排除的进程:C:\Program Files\Int ...

明白了   要直接到具体文件?
jxfaiu
发表于 2013-1-18 17:04:29 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-18 17:06 编辑
明月丶舞白衣 发表于 2013-1-18 16:30
明白了   要直接到具体文件?


对这样排除等于整个系统只有唯一的能运行,你知道同一个文件夹不能建2个同名文件,既使你的系统安装了什么在你不排除的情况下是无法运行的,同时也能发现它所在的具体位置,想干什么。
明月丶舞白衣
发表于 2013-1-18 17:08:43 | 显示全部楼层
jxfaiu 发表于 2013-1-18 17:04
对这样排除等于整个系统只有唯一的能运行,你知道同一个文件夹不能建2个同名文件,既使你的系统安装了什 ...

明白了 万分感谢
马云波波波
头像被屏蔽
发表于 2013-1-18 21:57:47 | 显示全部楼层
qpzmggg999 发表于 2013-1-18 10:05
通配符可以简化很多排除  叶知所说的 大量使用通配符使规则无效是指对内而言  而此规则主要是对外防御  规 ...

哦,理解了。感谢讲解!
jone_jys
头像被屏蔽
发表于 2013-1-18 22:59:19 | 显示全部楼层
shiyuelaohu 发表于 2013-1-15 20:56
个人有时也是比较喜欢用通配符,不过不怎么建议通配符排除大面积的使用,像“禁止在 Windows 文件夹中创建新 ...

我个人也倾向通配排除,再加几条全局规则,省事。。

楼主这么多通配符排除,却没有专门针对EXE后缀文件的限制。。。

加入一条全局防止新建或修改exe文件会使整体防御更强大(只需排除迈克菲相关进程即可)。。。
jone_jys
头像被屏蔽
发表于 2013-1-18 22:59:56 | 显示全部楼层
墨池 发表于 2013-1-15 21:36
据说咖啡购买了Windows不少代码,具体多少、哪些不知道。

美系杀软应该都有微软部分源码的, 美系的修复都不错。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 21:06 , Processed in 0.085411 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表