楼主: 墨家小子
收起左侧

[讨论] 发点ESET hips测试的截图

  [复制链接]
墨家小子
 楼主| 发表于 2013-6-5 22:36:09 | 显示全部楼层
darkwolf_99 发表于 2013-6-5 22:27
ms又有折腾的了

除了QQ粘冲、白加黑,ESET 的HIPS 完全可以保证ESET单奔,就算注入explorer二代,eset的hips即使防御不住,但守住启动项是没有问题,另外explorer出现添加启动项的不寻常行为,借助毛豆的独家管理器KillSwitch.exe仔细看一下,木马是不会得逞的。
darkwolf_99
发表于 2013-6-5 22:38:33 | 显示全部楼层
墨家小子 发表于 2013-6-5 22:36
除了QQ粘冲、白加黑,ESET 的HIPS 完全可以保证ESET单奔,就算注入explorer二代,eset的hips即使防 ...


有FD吗?够强悍吗
墨家小子
 楼主| 发表于 2013-6-5 22:44:01 | 显示全部楼层
darkwolf_99 发表于 2013-6-5 22:38
有FD吗?够强悍吗

FD方面绝对物超所值,只比SSF强。陌生进程写入跟踪到底。添加一条ESET启动项缺陷防御之后,运行锁屏dll,所有行为基本都能拦截到,只是没有命令行,容易混淆。
darkwolf_99
发表于 2013-6-5 22:45:03 | 显示全部楼层
本帖最后由 darkwolf_99 于 2013-6-5 22:46 编辑
墨家小子 发表于 2013-6-5 22:44
FD方面绝对物超所值,只比SSF强。陌生进程写入跟踪到底。添加一条ESET启动项缺陷防御之后,运行锁屏 ...



是不是也和OP一样,绿色的弹窗?


有没有安装模式?话说SSF的安装模式很中意的




墨家小子
 楼主| 发表于 2013-6-5 22:46:08 | 显示全部楼层
darkwolf_99 发表于 2013-6-5 22:45
是不是也和OP一样,绿色的弹窗?

黄色的
darkwolf_99
发表于 2013-6-5 22:46:36 | 显示全部楼层
墨家小子 发表于 2013-6-5 22:46
黄色的


有没有安装模式?
墨家小子
 楼主| 发表于 2013-6-5 22:48:22 | 显示全部楼层
darkwolf_99 发表于 2013-6-5 22:46
有没有安装模式?

没有,根据安装过程调整规则,
darkwolf_99
发表于 2013-6-5 22:49:23 | 显示全部楼层
墨家小子 发表于 2013-6-5 22:48
没有,根据安装过程调整规则,



要麻烦一点儿;不过,也没关系,新软件一般都安装在SBie里


FD防读否
墨家小子
 楼主| 发表于 2013-6-5 22:52:06 | 显示全部楼层
darkwolf_99 发表于 2013-6-5 22:49
要麻烦一点儿;不过,也没关系,新软件一般都安装在SBie里

擦,用啥测试防读?没必要吧?
darkwolf_99
发表于 2013-6-5 22:59:24 | 显示全部楼层
墨家小子 发表于 2013-6-5 22:52
擦,用啥测试防读?没必要吧?

http://bbs.kafan.cn/thread-1576829-1-1.html

这个可以试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:45 , Processed in 0.101978 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表