查看: 2836|回复: 0
收起左侧

[其他相关] VSE规则优先级的一个简单测试(仅是其中一部分)

[复制链接]
柯林
发表于 2015-6-1 20:59:25 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2015-6-1 21:11 编辑

测试方法:在D盘上建立一个名为ADF的文件夹,通过各种规则两两比对,看日志记录,得出优先级关系。
用同一种操作:创建文件进行测试,以explorer.exe在ADF里创建文件(为保证测试不会因规则随机匹配的原因所导致,每次测试都进行两次操作,分别创建一个txt文件和rar文件(或者别的文件),只有两次操作的日志记录一致才会被确认(事实每一次都华丽丽地一致相同(或为B,B;或为A,A))看最终是哪条规则记录日志,以此判断哪条规则优先发挥作用。
测试环境:windowsxp(sp3),测试版本VSE8.8-P5       
以下为测试内容及结论:

*与*.*
a、禁止*创建D:\ADF\*.*  
b、禁止*.*创建D:\ADF\*.*  
日志记录:A,说明*>*.*

*.*与*.exe
a、禁止*.exe创建D:\ADF\*.*  
b、禁止*.*创建D:\ADF\*.*  
日志记录:a,说明*.exe>*.*

为求不是规则名称排序问题,调换规则名称再测一次:
b、禁止*.exe创建D:\ADF\*.*  
a、禁止*.*创建D:\ADF\*.*  
日志记录:B,说明*.exe>*.*
确实是*.exe优先于*.*

*与*.exe
a、禁止*创建D:\ADF\*.*  
b、禁止*.exe创建D:\ADF\*.*  
日志记录:b,说明*.exe>*

*.exe与explorer.exe
a、禁止explorer.exe创建D:\ADF\*.*  
b、禁止*.exe创建D:\ADF\*.*  
日志记录:b,说明*.exe>explorer.exe

explorer.exe与*.*
a、禁止explorer.exe创建D:\ADF\*.*  
b、禁止*.*创建D:\ADF\*.*  
日志记录:b,说明*.*>explorer.exe

至此得出*.exe>*>*.*>explorer.exe

*.exe与C:\WINDOWS\**
a、禁止C:\WINDOWS\**创建D:\ADF\*.*  
b、禁止*.*创建D:\ADF\*.*  
日志记录:B,说明*.*>C:\WINDOWS\**

至此得出*.exe>*>*.*>C:\WINDOWS\**>explorer.exe

C:\WINDOWS\**与**\WINDOWS\**
a、禁止C:\WINDOWS\**创建D:\ADF\*.*  
b、禁止**\WINDOWS\**创建D:\ADF\*.*  
日志记录:b,说明**\WINDOWS\**>C:\WINDOWS\**

**\WINDOWS\**与*.*
a、禁止**\WINDOWS\**创建D:\ADF\*.*  
b、禁止*.*创建D:\ADF\*.*  
日志记录:b,说明*.*>**\WINDOWS\**

最终总结优先关系一般为 *.exe > * > *.* > **\WINDOWS\** > C:\WINDOWS\** >explorer.exe    【可见,要想让规则优先发挥作用,应该选*.EXE,*,*.*这三个,*作为全局规则的代表,是名副其实的老大,如有特殊考虑需要规则优先执行,需要选用*.EXE,或者把所有*的规则改为*.*,然后把优先执行规则的改为*】 (此关系表明咖啡的优先级关系并不像组策略)

说明,这是其中一小部分测试,并不是完整测试(漏掉的测试有兴趣的自己做),而且也仅是同一操作下的FD测试,不涉及AD与RD;至于测试是否有错,请有兴趣的人验证。

我只是测了一遍,太枯燥太无聊了,没有复测,但愿没错。

【按】:麦咖啡的优先级关系确实既糊涂又复杂,看似各条都并行,实则有其执行的先后顺序;同级的看似一样,比如同为*,却又因界定范围和内容不一样而不同,涉及同一个东东的,可能那个最近匹配阻止就执行哪个,而考虑到例外放行方面(譬如同是排除涉及同一个东东而路径又有优先关系的,结果也不一样),这种种组合下来,就复杂多了。幸好我们平常玩规则哪管它恁多,简单的阻止+例外放行了事,大而化之地看作“各条规则是平行关系”,我们真是聪明睿智的“小糊涂仙”呵(庆幸咖啡只需要简单玩就行)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 09:30 , Processed in 0.133286 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表