楼主: 墨家小子
收起左侧

[行为分析] 搞了几个有意思的样本 求测试毛豆hips

[复制链接]
墨家小子
 楼主| 发表于 2014-9-23 12:07:16 | 显示全部楼层
qq5150 发表于 2014-9-22 22:29
这个我测试没有访问svchost内存提示,记录只到syswow64\svchost.exe删除它自身,启动项没发现异常。。。 ...

http://bbs.kafan.cn/thread-1773669-1-1.html  这个呢
qq5150
发表于 2014-9-23 13:24:10 | 显示全部楼层


拦截 222.exe各种内存访问,taskhostex.exe,msfeedssync.exe. werfault.exe ,毛豆之类的,启动项无异常
墨家小子
 楼主| 发表于 2014-9-23 14:48:14 | 显示全部楼层
qq5150 发表于 2014-9-23 13:24
拦截 222.exe各种内存访问,taskhostex.exe,msfeedssync.exe. werfault.exe ,毛豆之类的,启动项无异 ...

有没有222.exe启动这一步werfault.exe ?
qq5150
发表于 2014-9-23 16:12:46 | 显示全部楼层
墨家小子 发表于 2014-9-23 14:48
有没有222.exe启动这一步werfault.exe ?

有,如果允许就完蛋了,阻止的话就出现上面说的各种内存访问
墨家小子
 楼主| 发表于 2014-9-23 17:01:37 来自手机 | 显示全部楼层
qq5150 发表于 2014-9-23 16:12
有,如果允许就完蛋了,阻止的话就出现上面说的各种内存访问

允许的话 下面一步毛豆没拦截到吧?这是重点
qq5150
发表于 2014-9-23 23:46:41 | 显示全部楼层
墨家小子 发表于 2014-9-23 17:01
允许的话 下面一步毛豆没拦截到吧?这是重点

可以这么说,确实没拦截到,但是说说另外一个话题,真正防毒的话,官方规则还是官方用法点好,既然单开hips那主要还是看个人用法了,官方拦截的精华都弄到沙盒去了,这个系统文件不仅在我全局规则里面阻止创建进程,还在我拦截文件组里面,所以第一次才没测出你要的,这也是hips的好玩之处了。另外希望看到这帖子的comodo的新手勿学,还是乖乖用默认挺好的。

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2014-9-24 14:50:17 | 显示全部楼层
qq5150 发表于 2014-9-23 23:46
可以这么说,确实没拦截到,但是说说另外一个话题,真正防毒的话,官方规则还是官方用法点好,既然单开hi ...

同意你的说法 我有SBie的终身key所以还是关注毛豆的HIPS 如果官方能自定义毛豆的沙盘和hips 我会选择hips再加SBie的
qq5150
发表于 2014-9-25 12:45:54 | 显示全部楼层
墨家小子 发表于 2014-9-24 14:50
同意你的说法 我有SBie的终身key所以还是关注毛豆的HIPS 如果官方能自定义毛豆的沙盘和hips 我会选择hips ...

SBie的终身key羡慕妒忌啊,沙盒的话,sbie的确好用啊,我也曾经有段时间用sbie+毛豆的hips,将sbie路径弄到内存盘中,挺好的,后来没key就放弃了,有key没key差别太大了。
墨家小子
 楼主| 发表于 2014-9-25 12:50:52 | 显示全部楼层
qq5150 发表于 2014-9-25 12:45
SBie的终身key羡慕妒忌啊,沙盒的话,sbie的确好用啊,我也曾经有段时间用sbie+毛豆的hips,将sbie ...

怎么加入内存盘里啊?
qq5150
发表于 2014-9-26 08:38:01 | 显示全部楼层
墨家小子 发表于 2014-9-25 12:50
怎么加入内存盘里啊?

打开Sandboxie Control(沙盘控制台),在控制台界面的菜单中:沙盘-》设置保存文件夹-》右边栏选择内存盘符,应该是这样吧,好久没用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 04:16 , Processed in 0.163441 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表