查看: 3407|回复: 11
收起左侧

[求助] 毛豆保护设置规则

[复制链接]
NS02
发表于 2014-4-5 06:21:15 | 显示全部楼层 |阅读模式

这个是毛豆的默认保护设置规则
进程间内存访问排除列表里有windows系统应用程序文件夹,
毛豆的文件夹,和msiexec.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~
排除列表是不是一定要有windows系统应用程序文件夹,
程序的安装文件夹,和msiexec.exe呢
还是可以根据日志排除




进程终止排除列表里比进程间内存访问排除列表多了一个
explorer.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
是不是一定要比进程间内存访问排除列表加多explorer.exe呢




窗口或者事件钩子跟窗口消息保护没有打开会怎样?
这两项又该如何设置呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
羽扇纶巾
发表于 2014-4-6 18:40:46 | 显示全部楼层

墨家小子好几个样本就是利用这个排除突破毛豆的。

我是去掉排除项,统统设为禁用的。
NS02
 楼主| 发表于 2014-4-7 01:16:28 | 显示全部楼层
羽扇纶巾 发表于 2014-4-6 18:40
墨家小子好几个样本就是利用这个排除突破毛豆的。

我是去掉排除项,统统设为禁用的。


进程间内存访问
窗口或者事件钩子
进程终止
窗口消息
全部清空排除列表?不影响吗?
羽扇纶巾
发表于 2014-4-7 10:27:19 | 显示全部楼层
清空,影响不影响,你试试看?
NS02
 楼主| 发表于 2014-4-7 13:21:31 | 显示全部楼层
羽扇纶巾 发表于 2014-4-7 10:27
清空,影响不影响,你试试看?


窗口或者事件钩子
窗口消息
这两项要激活吗?
羽扇纶巾
发表于 2014-4-7 13:25:13 | 显示全部楼层
不激活。
NS02
 楼主| 发表于 2014-4-7 13:33:02 | 显示全部楼层

哦那两项有什么作用?
羽扇纶巾
发表于 2014-4-7 13:40:01 | 显示全部楼层
就是禁止别的程序向毛豆挂钩子,发弹窗。

在保护设置这里,防御装备是最高统帅,只制人,不制于人。
NS02
 楼主| 发表于 2014-4-8 11:41:44 | 显示全部楼层
羽扇纶巾 发表于 2014-4-7 13:40
就是禁止别的程序向毛豆挂钩子,发弹窗。

在保护设置这里,防御装备是最高统帅,只制人,不制于人。

今天试了没问题就是有一个系统进程csrss.exe要结束毛豆
csrss.exe是干什么的?要排除吗
羽扇纶巾
发表于 2014-4-8 13:13:23 | 显示全部楼层
本帖最后由 羽扇纶巾 于 2014-4-8 23:21 编辑

csrss.exe,系统核心进程。具体可百度,比我说得全面。
在保护设置里清空排除项,统统设为禁用,是谁也结束不了毛豆的。否则,才真的危险。此一节之典型范本,请拆解参考坛子上的秘书规则。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-29 18:20 , Processed in 0.081247 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表