查看: 3910|回复: 6
收起左侧

[其他相关] eset的hips....

[复制链接]
Iesous
发表于 2015-9-22 15:01:49 | 显示全部楼层 |阅读模式
本帖最后由 Iesous 于 2015-10-18 23:02 编辑

闲的没事试了下eset 我开了comodo和mcafee eset  我先用mcafee对explorer.exe进行禁止svchost执行  再用comodo对svchost的文件修改添加阻止 \Device\NamedPipe\wkssvc \Device\usb* \Device\STORAGE#Volume#* \Device\Namedpipe\lsarpc \global??* \Device\NamedPipe\samr \device\harddisk**  运行一个程序阻止执行C:\Windows\System32\wbem\WmiPrvSE.exe(-这个必须的wmi)   explorer.exe规则同上文件修改多了\Device\PGPsdkDriver(我装了pgp)
之后运行几个程序后svchost报错提示运行C:\Windows\System32\WerFault.exe(总之一定要把svchost搞崩)
之后点comodo打不开窗口(我对comdo禁止了杀软之外所有钩子,包括内存访问smss.exe也禁止了 反正关机它要提权的(反腾讯随意终止)看报发现要加钩子C:\Windows\WinSxS\*\comctl32.DLL-之后正常打开
打开eset 显示一切正常 全绿灯 我在关了comdo mcafee 去试 发现想改啥就改啥 ( eset-hips报文显示以阻止)进程 驱动看了下都正常
comdo mcafee开了hips后能正常拦截 就eset不行   (总体策略不一样 你不一定能搞出来)



别学有副作用 严重的话失去底层 打开我的电脑全白板  
820119sly
发表于 2015-9-22 15:09:28 | 显示全部楼层
本帖最后由 820119sly 于 2015-9-22 15:11 编辑

还真对应楼主开头说的,真是闲的没事干有comdo和mcafee还不够你折腾的
ldina
发表于 2015-9-23 13:37:27 | 显示全部楼层
楼主的电脑真是可怜。
sunnyjianna
发表于 2015-9-23 17:43:49 | 显示全部楼层
本帖最后由 sunnyjianna 于 2015-9-23 17:51 编辑

楼主是做测试的懂不
the.
发表于 2015-9-28 09:41:07 | 显示全部楼层
反正ESET是各项都差点,但唯一好处是没别的品牌那么卡电脑
火焰闪
发表于 2015-9-28 20:24:54 | 显示全部楼层
eset杀毒牛,就是防火墙不智能,hips一般,希望改进
o0net315
发表于 2015-9-29 17:04:16 | 显示全部楼层
火焰闪 发表于 2015-9-28 20:24
eset杀毒牛,就是防火墙不智能,hips一般,希望改进

杀毒确实很厉害,清毒就很一般了,防火墙和hips还行,综合来讲还是不错的杀软。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:06 , Processed in 0.140437 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表