楼主: 墨家小子
收起左侧

[讨论] 好像穿破eset的hips交互模式了?29楼更新

[复制链接]
墨家小子
 楼主| 发表于 2014-11-7 13:10:39 | 显示全部楼层
Renascence 发表于 2014-11-7 13:09
还有点后续,已补图,截取信息神马的就不知道了

好的好的 我去看看
情歌王子
发表于 2014-11-7 13:12:29 来自手机 | 显示全部楼层
赶脚高大上啊,我已经脱离综合征了,不折腾了。
墨家小子
 楼主| 发表于 2014-11-7 13:14:22 | 显示全部楼层
情歌王子 发表于 2014-11-7 13:12
赶脚高大上啊,我已经脱离综合征了,不折腾了。

等你的图标被修改篡改替换了 你再折腾吧你
情歌王子
发表于 2014-11-7 13:17:13 来自手机 | 显示全部楼层
墨家小子 发表于 2014-11-7 13:14
等你的图标被修改篡改替换了 你再折腾吧你

我不折腾了,你要相信我啊
Renascence
发表于 2014-11-7 13:17:40 | 显示全部楼层
墨家小子 发表于 2014-11-7 13:10
好的好的 我去看看

个人觉得前半程释放程序、替换快捷方式等等的行为还算是擦边,关键是快捷方式指向的程序运行以后有什么行为,如果能发现并拦截,那也不算漏。
墨家小子
 楼主| 发表于 2014-11-7 13:18:01 | 显示全部楼层
情歌王子 发表于 2014-11-7 13:17
我不折腾了,你要相信我啊

除非你不来卡饭 不然我不会相信你的
墨家小子
 楼主| 发表于 2014-11-7 13:20:11 | 显示全部楼层
Renascence 发表于 2014-11-7 13:17
个人觉得前半程释放程序、替换快捷方式等等的行为还算是擦边,关键是快捷方式指向的程序运行以后有什么行 ...

过一个行为就应该算hips的漏洞了 连系统图标都防御不了 可想而知啊 这要是防御不了 hips不要混了 回家种地得了

情歌王子
发表于 2014-11-7 13:21:52 来自手机 | 显示全部楼层
墨家小子 发表于 2014-11-7 13:18
除非你不来卡饭 不然我不会相信你的

我主页就是卡饭,每天都会看国外杀软评测,经过1月研究,决定我还是在看看吧,目前赶脚ess8适合我
Tomin2009
发表于 2014-11-7 13:23:36 | 显示全部楼层
墨家小子 发表于 2014-11-7 11:14
把我的世界之窗浏览器图标替换成它的桌面快捷方式 ie也一样

我eset开的交互模式 SSF全局询问 只是拦截 ...

SSF or SSP?
Renascence
发表于 2014-11-7 13:27:09 | 显示全部楼层
墨家小子 发表于 2014-11-7 13:20
过一个行为就应该算hips的漏洞了 连系统图标都防御不了 可想而知啊 这要是防御不了 hips不要混了 回家种 ...

道理是不错的,严格意义上HIPS工具应该监控系统的任何动作,不过那样就纯粹是系统工具而没有实用性了。

监控系统图标在如今一些“智能”HIPS的设置里只是可选项,因为行为本身不造成多少实质性的危害,但是另一方面却足以证明始动者不怀好意,如果提前拦截并发出警报其实更安全一些。

这个就看设计者的思路了,就像杀软里重防御和重查杀的争论一样。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 19:56 , Processed in 0.106968 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表