查看: 2435|回复: 0
收起左侧

[原创] 科学导入HIPS规则的方法,而不是覆盖文件

[复制链接]
tick_guo
发表于 2014-12-7 14:26:41 | 显示全部楼层 |阅读模式
本帖最后由 tick_guo 于 2014-12-7 20:40 编辑

提供者导出ESET设置即可,一个xml文件(设置里面直接导出)

这种导入方法不会覆盖已有的规则,RULE ID区分的,新建RULE ID类似GUID不会重复

使用者
1.简单一点的方法是,直接导入这个xml文件,导入设置会合并规则,然后恢复默认设置,恢复所有默认设置并不会重置HIPS规则.


2.不想影响其它设置,稍显复杂一点的办法是:
把得到的xml配置文件中的HIPS规则之外的设置删除,或者把其中的HIPS规则拷贝到下面示例代码的RULE部分,然后导入

下面这个示例是我新建的阻止迅雷看看弹窗的


  1. <?xml version="1.0" encoding="utf-8"?>
  2. <ESET>
  3. <SECTION ID="1000103">
  4.   <SETTINGS>
  5.    <PLUGINS>
  6.     <PLUGIN ID="1000001">
  7.      <PROFILES>
  8.       <NODE NAME="@My profile" TYPE="SUBNODE">
  9.        <NODE NAME="rulesDiff" TYPE="XML">

  10.           
  11.           
  12.         <RULE ID="{BBA69CE8-1EED-4520-9122-D45D7A227990}" NAME="xmptipwnd.1.0.0.79.exe" ACTION="2" DISABLED="0">
  13.          <OPERATIONS>
  14.           <OPERATION ID="Process_AllOperations" />
  15.          </OPERATIONS>
  16.          <TARGETS>
  17.           <PE_MODULE PATH="C:\Users\Public\Thunder Network\KanKan\Pusher\xmptipwn*.exe" />
  18.          </TARGETS>
  19.         </RULE>

  20.                
  21.                
  22.        </NODE>
  23.       </NODE>
  24.      </PROFILES>
  25.     </PLUGIN>
  26.    </PLUGINS>
  27.   </SETTINGS>
  28. </SECTION>
  29. </ESET>

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 07:18 , Processed in 0.125794 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表