查看: 7081|回复: 22
收起左侧

[求助] ESET的HIPS能不能拦截到QQ玫瑰小镇伴侣调用IE

[复制链接]
墨家小子
发表于 2013-12-16 12:56:19 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2013-12-16 13:00 编辑

试了好几次 都拦截不到
http://www.crsky.com/soft/20788.html

文件貌似是干净的 就是调用IE 弹网页窗口

https://www.virustotal.com/en/fi ... nalysis/1387169858/
cihkevin
发表于 2013-12-16 16:13:01 | 显示全部楼层
可以阻止部分,修改主页阻止是没问题的,添加阻止调用程序规则后。部分阻止,还是有弹窗。
如图:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-12-16 16:46:15 | 显示全部楼层
cihkevin 发表于 2013-12-16 16:13
可以阻止部分,修改主页阻止是没问题的,添加阻止调用程序规则后。部分阻止,还是有弹窗。
如图:

那个ie弹窗没有拦截到吗?有拦截日志吗?
cihkevin
发表于 2013-12-16 19:33:37 | 显示全部楼层
墨家小子 发表于 2013-12-16 16:46
那个ie弹窗没有拦截到吗?有拦截日志吗?

那个弹窗 没拦截,我说的那个位置拦截 是有日志的。如图。


我点了两次 刚好对应两次日志。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-12-17 09:42:30 | 显示全部楼层
cihkevin 发表于 2013-12-16 19:33
那个弹窗 没拦截,我说的那个位置拦截 是有日志的。如图。

能不能测试一下 用交互模式 我看你的时自定义规则
cihkevin
发表于 2013-12-17 12:49:55 | 显示全部楼层
墨家小子 发表于 2013-12-17 09:42
能不能测试一下 用交互模式 我看你的时自定义规则

整体交互模式?你应该清楚交互模式那个弹窗量。个人觉得没必要,且很累(可怜我的小鼠标)。

但是测试,也是可以的。弹窗 是完全能够阻止的。

如图:



这是没有任何问题的。


是的,我的HIPS是自定义规则的自动模式。但是,可以这样设置,在对所有程序调用IE时,设置询问规则(当然也是自定义),这样玫瑰伴侣在调用IE时候,就会弹出提示窗口了。


我们可以清楚的看到

玫瑰小镇伴侣 , 我昨天说  不能 阻止 的那个位置  是 通过SVCHOST,启动的IE。所以,在只添加“mgbanlv.exe”这一个源程序的时候,是没有阻止的。

同样实现了完全阻止弹窗的效果

如图:



ESET的默认 规则虽然简陋,但是加入自定义以后的HIPS,可以说是 很不错的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 很精彩的讲解,谢谢

查看全部评分

墨家小子
 楼主| 发表于 2013-12-17 14:07:31 | 显示全部楼层
cihkevin 发表于 2013-12-17 12:49
整体交互模式?你应该清楚交互模式那个弹窗量。个人觉得没必要,且很累(可怜我的小鼠标)。

但 ...

你的自定义规则能不能分享一下?
墨家小子
 楼主| 发表于 2013-12-17 14:15:30 | 显示全部楼层
cihkevin 发表于 2013-12-17 12:49
整体交互模式?你应该清楚交互模式那个弹窗量。个人觉得没必要,且很累(可怜我的小鼠标)。

但 ...


还有这个也帮忙测试呗 我系统好像有问题 ESET的hips搞不出来你的说的 要么就是我没弄明白

http://soft.qqbm.net/cwbm_114.rar?t=112 (抢车位保姆V1.1.4 )

https://www.virustotal.com/en/fi ... nalysis/1387260839/
cihkevin
发表于 2013-12-17 14:40:03 | 显示全部楼层
墨家小子 发表于 2013-12-17 14:07
你的自定义规则能不能分享一下?

你也知道HIPS这种规则单一性很强。而且我们的防护要求不一样,软件一样,系统也可能不一样。

比如说我的Temp 文件夹 是禁止任何程序运行的。还是要自己编辑、打磨规则,才会事半功倍。
cihkevin
发表于 2013-12-17 17:40:44 | 显示全部楼层
墨家小子 发表于 2013-12-17 14:15
还有这个也帮忙测试呗 我系统好像有问题 ESET的hips搞不出来你的说的 要么就是我没弄明白

http://s ...

运行之后,没有任何弹窗,ESET扫描正常。有什么问题?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 10:35 , Processed in 0.134565 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表