查看: 6393|回复: 16
收起左侧

[其他相关] 给毛豆新手的一点建议

[复制链接]
柯林
发表于 2016-3-28 00:12:17 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2016-3-28 00:24 编辑

喜欢HIPS是好事,能够尽可能地弄懂一些东西,学到一些有用的技能,是可以理解和值得支持的事情。
但是有些基本的东西,比如相关常识和经验的累积,不是一朝一夕完成的,知道的人不是不愿意说,而是三言两语说不清楚,最重要的是,唯有经过自己的实证和掌握,才能来的深刻与扎实,要说用这种东西能得到什么惊喜与乐趣,这可能就是最大的一个。

基础薄弱的新人,如果不掌握基本的东西,交流和讨论会变得很困难,高手不屑一顾,像我这样的老菜虽然有心帮助,有时候说来说去也会觉得没什么意思,其他人我就不知道了,估计感觉也差不多。
基础的东西哪里有?本区置顶帖上一大把,花点时间认真看一下,会有收获和提高,有利于对毛豆的理解和掌握。说实话,毛豆现在走智能路线,基本上装上就可以用,谁都能够用,但是,这只是大多数情况,个别时候,嘣的弹个窗出来,你不知道怎么选,就懵了,也不知道问谁好,这就是知识与经验欠缺的弊病。
要了解什么呢?首先了解毛豆,各个选项是什么意思,哪些是危险的、要命的?哪些是重要的?哪些只是一般的?哪些可以忽略?默认自带规则,所设置的文件保护内容、注册表保护内容、com接口内容,都是什么意思,管的哪些方面,针对病毒或流行趋势的哪些方面设置的?
然后是了解系统。系统在启动、运行的时候,会有哪些行为与操作?在更新系统的时候,有哪些程序参与,各有哪些行为?这些需要自己的实测与积累,才能有基本的印象与了解。
再后就是正常程序的行为。常见常用的软件,在安装与运行的过程中,会产生哪些行为?哪些算是合理的,哪些算是越界不正常的?必须有个了解。
最后就是病毒行为。病毒肯定与正常程序不一样,有很多经典的、特殊的、特有的行为,这正是做规则的来源与依据。很多入门介绍贴会讲到,如何迈进HIPS的门槛,如何做规则,就是从病毒行为开始,有针对性的进行防御,把病毒拒于门外或者中途拦截关键行为,打它的闷棍与夹攻,攻它的七寸与要害!
以上的这一切,都必须自己去了解,去摸索,去验证,去总结,去把握,别人替代不了,是一个时间和经验累积的过程,进步的快慢与自己的付出成正比。

------------------------------------------------------------
以上所言,对于想要彻底搞懂HIPS,真正掌握好毛豆的新人,特别是基础薄弱的新人,是需要花心思与精力去做的事情。至于只想用它来防毒,装上就不用费心的新人,完全可以无视以上废话,用好默认的智能沙盘模式就ok,想要强化就强化下,没心思折腾就算了,只要自己习惯好,安全意识高,正常应用的情况下,遇不到几个毒,默认的东东是能够胜任防御这么几个毒的需求的,无须东想西想。

最后说下,新人的务实态度,搞清和掌握基本的东西才是根本,才是捷径;对于防御方面,既不要杯弓蛇影,被一点风吹草动吓倒,也不要不知所谓,淡化危险,任何时候,做好你能做到的,堵上你能够防御的,才是最务实最靠得住的行为,超出你的能力和理解范围的事情,你想去管其实也是管不好的,等你对相关的东西有了深入的了解再说,心急吃不了热豆腐,一切都需要顺其自然、水到渠成。

KK院长
发表于 2016-3-28 08:30:31 | 显示全部楼层
基础薄弱的新人,看到毛豆防火墙提示,TEMP文件夹某EXE只会放行,毛豆防火墙不管啥情况都放行,也没办法教。
柯林
 楼主| 发表于 2016-3-28 23:47:19 | 显示全部楼层
KK院长 发表于 2016-3-28 08:30
基础薄弱的新人,看到毛豆防火墙提示,TEMP文件夹某EXE只会放行,毛豆防火墙不管啥情况都放行,也没办法教 ...

那个就靠沙盘自动防御了,会整的加强沙盘规则提高防御力,不会整的看运气。
xfct
发表于 2016-3-29 16:03:00 | 显示全部楼层
从2.X版用过来的,现在这样很好,基本不用动它就能很高的安全性了,没事它也不会弹窗来烦你。

新手只需要让它不要烦到自己安装各种软硬设备就好,再就是能看懂日志,简单针对日志来设置下订制规则就好,其实,这也就是官方希望用户做的。至于误放根本不是问题,还有入沙和毒防呢,又不是吃素的。

但其实,我还是非常希望有一个支持新64位新系统的MD,因为我总是那么想看看一个进程到底在干什么,是怎么干的,我想让它活蹦乱跳就让它活,我想让变残废就残废。可惜呀,这样的东西都没有了,偶尔有一两个都是让你查看看而已,不是那么守在右下角了。
柯林
 楼主| 发表于 2016-3-29 16:08:33 | 显示全部楼层
xfct 发表于 2016-3-29 16:03
从2.X版用过来的,现在这样很好,基本不用动它就能很高的安全性了,没事它也不会弹窗来烦你。

新手只需 ...

MD估计活不过来了,现在就毛豆还在发展着。
HEMM
发表于 2016-3-29 21:34:53 | 显示全部楼层
为什么我觉得不用脑子用HIPS也挺好的,至少乐趣多,新鲜感足够,学多了怕是不想玩了........
边用边学可带劲儿了
柯林
 楼主| 发表于 2016-3-29 21:37:28 | 显示全部楼层
HEMM 发表于 2016-3-29 21:34
为什么我觉得不用脑子用HIPS也挺好的,至少乐趣多,新鲜感足够,学多了怕是不想玩了........
边用边 ...

你是踩着极品主义的尾巴踏上HIPS之旅的么?
HEMM
发表于 2016-3-29 21:43:24 | 显示全部楼层
柯林 发表于 2016-3-29 21:37
你是踩着极品主义的尾巴踏上HIPS之旅的么?

只要不是踩在猫尾巴上就好啦~
好玩就成,不然我为什么要玩这个......游戏比这个好玩多了,HIPS规则大冒险好玩极了~
亏神
发表于 2016-3-29 21:54:43 | 显示全部楼层
这个挂马网站,我毛豆全开啥反应也没有,没入沙,hips也没反应,卸了毛豆后,wd都扫出毒了
http://024qdw.com/
亏神
发表于 2016-3-29 21:56:43 | 显示全部楼层
本帖最后由 亏神 于 2016-3-29 21:58 编辑
HEMM 发表于 2016-3-29 21:34
为什么我觉得不用脑子用HIPS也挺好的,至少乐趣多,新鲜感足够,学多了怕是不想玩了........
边用边 ...


你用毛豆测试我九楼的网站,看有入沙吗,hips(安全模式)有反应吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-28 21:58 , Processed in 0.141692 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表