查看: 2368|回复: 12
收起左侧

[分享] 近期对eset hips研究的一些新发现

[复制链接]
witty606
发表于 2014-9-16 15:58:41 | 显示全部楼层 |阅读模式
感觉玩eset hips的人真的太少了,上次发了个贴子我实现了我的要求。
近期一直在搞eset hips,有些许体会,网上并未明确的一些问题。
各位大神提供的规则都是两个文件:HipsRules.bin和HipsRules.xml,都说要将这两个文件替换,这样来更新规则。
现在我告诉大家,只要替换HipsRules.xml即可。当初第一眼看到这个就觉得.bin是执行的主体,.xml是生成.bin的源文件。近日试验得到证实,eset会根据.xml生成对应的.bin文件。
即使不存在.bin文件也没关系。
可能这个发现,对于你们来说没什么,对于我来说作用很大。我的规则更新只要联网对比下载.xml就可以了,用不着下载.bin文件,省点流量也好。xml一般比较小,生成的bin大约是6倍xml体积。
最后提示下,eset hips只需替换HipsRules.xml文件即可完成更新。替换后请重启电脑!
杉杉来迟
发表于 2014-9-17 12:04:34 | 显示全部楼层
太高端了不知道怎么用
HIPS也从来没通知拦截过什么
到设置里一看就是一头雾水
witty606
 楼主| 发表于 2014-9-17 16:04:46 | 显示全部楼层
这个设置要自己去调配,没有教程,卡饭的教程也有很多错误之处。
hx1997
发表于 2014-9-17 19:53:22 | 显示全部楼层
两个文件是因为在 ESET 5 的时候,如果只替换 HipsRules.xml 偶尔会出错,同时替换两个就不会。现在可能改进了。
lzshx26257
发表于 2014-9-17 19:59:34 | 显示全部楼层
有条件还是自己捣鼓的好,用别人的好多都不适合自己。。。经常出问题!!
witty606
 楼主| 发表于 2014-9-17 20:46:15 | 显示全部楼层
hx1997 发表于 2014-9-17 19:53
两个文件是因为在 ESET 5 的时候,如果只替换 HipsRules.xml 偶尔会出错,同时替换两个就不会。现在可能改 ...

嗯,很可能。出错的时候,有报什么错误吗?或是有什么样的结果?
witty606
 楼主| 发表于 2014-9-17 20:50:13 | 显示全部楼层
本帖最后由 witty606 于 2014-9-17 20:52 编辑
lzshx26257 发表于 2014-9-17 19:59
有条件还是自己捣鼓的好,用别人的好多都不适合自己。。。经常出问题!!


是的,你说的很对!不建议直接拿别人的hips规则来用。这两天在试qqq123的规则,也有很多问题,规则一些是无效的,一些是错误的配置。
最主要的是很多人想拿hips做来强大的防护系统,取代杀毒是不太现实的。hips拿来做一些关键位置的保护是一种很好的方法。
hx1997
发表于 2014-9-17 21:05:30 | 显示全部楼层
witty606 发表于 2014-9-17 20:46
嗯,很可能。出错的时候,有报什么错误吗?或是有什么样的结果?

报规则无效,或者导入的规则会被清空(无错误提示)。
witty606
 楼主| 发表于 2014-9-17 21:10:52 | 显示全部楼层
hx1997 发表于 2014-9-17 21:05
报规则无效,或者导入的规则会被清空(无错误提示)。

ok,那问题不大,谢谢你的经验。另外有个问题请教下,eset的自我保护由于我的特殊需要,必需关掉。但是我要通过自己写规则,实现原来的自保护功能。自保护自己也通过测试写了一些,但是怕不全,有什么好方法能发现eset自我保护所有的保护项目呢?如果有想法,请指点下。
135879
发表于 2014-9-18 20:40:38 | 显示全部楼层
HIPS历来都不用,那弹窗实在受不了啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 00:03 , Processed in 0.115879 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表