楼主: qftest
收起左侧

[原创] ESET hips语法初试与规则强化 (Update: 2016.08.24 官方反勒索规则)

  [复制链接]
fireherman
发表于 2016-10-23 13:14:38 | 显示全部楼层
qftest 发表于 2016-10-23 13:10
是否正常行为需要综合判断
我的规则很多很细,无法全部分享

detail 一点好啊,detail 一点好啊,HIPS本来就应该 detail

再配合防火墙把svchost.exe的通信锁死就更好了。
qftest
 楼主| 发表于 2016-10-23 13:24:07 | 显示全部楼层
fireherman 发表于 2016-10-23 13:14
detail 一点好啊,detail 一点好啊,HIPS本来就应该 detail

再配合防火墙把svchost.exe的通信 ...

太细化了说明这只适用于我的电脑环境
对于svchost.exe的外联只要特别注意ICMP通信以及部份远程端口就可以了,不要限制太多
fireherman
发表于 2016-10-23 13:26:55 | 显示全部楼层
qftest 发表于 2016-10-23 13:24
太细化了说明这只适用于我的电脑环境
对于svchost.exe的外联只要特别注意ICMP通信以及部份远程端 ...



求远程(危险)端口号。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
 楼主| 发表于 2016-10-23 13:36:21 | 显示全部楼层
fireherman 发表于 2016-10-23 13:26
求远程(危险)端口号。

先进这里检查当前是否保持端口静默https://www.grc.com
顶部services、shieldsup、proceed、底部all service prots
获得PASSED评分后,自己到https://www.grc.com/PortDataHelp.htm 查端口资料
我可说不了那么详细
fireherman
发表于 2016-10-23 13:41:40 | 显示全部楼层
qftest 发表于 2016-10-23 13:36
先进这里检查当前是否保持端口静默https://www.grc.com
顶部services、shieldsup、proceed、底部all ser ...

谢啦。

晚上慢慢捣鼓……
twbjason00
发表于 2016-10-24 11:34:04 | 显示全部楼层
学习了,不觉明历[:350:][:350:]
gdzrch
发表于 2016-11-7 23:50:21 | 显示全部楼层
学习了
QINGMU
发表于 2016-11-12 01:18:24 | 显示全部楼层
了解一下。
ysj963
发表于 2016-11-20 13:52:08 | 显示全部楼层
请问下eset官方规则在哪能找到?
Jin851127
发表于 2016-11-23 18:08:06 | 显示全部楼层
觉得不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 14:58 , Processed in 0.091631 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表