查看: 2367|回复: 8
收起左侧

[讨论] 關於Image Executation Control Settings

[复制链接]
a256886572008
发表于 2007-11-7 08:12:42 | 显示全部楼层 |阅读模式
IFEO不是用RD就可以了,添加此功能的目的為何  

COMODO V3 預設規則的:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Debugger




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
掌门人
发表于 2007-11-7 09:20:00 | 显示全部楼层
这个和IFEO两个概念吧,这个是图像绑程序的监控
baerzake
发表于 2007-11-7 11:44:33 | 显示全部楼层
这个应该是防伪装成图片的可执行文件的。
a256886572008
 楼主| 发表于 2007-11-7 18:35:58 | 显示全部楼层

回复 3楼 baerzake 的帖子

原來如此,是給新手用的功能
ubuntu
发表于 2007-11-7 21:05:11 | 显示全部楼层
诸位应该仔细看看Comodo的说明:
在每一个可执行文件被载入内存前给予验证、提示。

程序平时是以文件形式保存在硬盘,在运行时载入内存。我们一般把可执行文件叫做程序的映像(image) 。
一个进程是一个正运行的应用程序的实例;
进程是进程映像(Process Image)的执行过程,也就是正在执行的进程实体。

Image Execution 是对可执行文件载入内存进行控制,会影响Policy里的Run an executable
你可以删除Files To Check 里的*.exe; 或者添加*.com, *.bat, *.dll 进行测试。
jpzy
发表于 2007-11-7 21:15:40 | 显示全部楼层
原来是这样啊~~呵呵,LS的几位看来是班门弄斧了啊~~~~
baerzake
发表于 2007-11-7 21:17:54 | 显示全部楼层
惭愧惭愧
a256886572008
 楼主| 发表于 2007-11-7 22:39:06 | 显示全部楼层
剛才玩了一下!

1.增加*

2.調最高

會一直跳出某父進程execute *.dll

有時會跳出my pending files

好像"加載庫文件"
sxingbai
发表于 2007-11-8 11:19:19 | 显示全部楼层
学习
u版就是高啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 06:27 , Processed in 0.149455 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表