楼主: qftest
收起左侧

[原创] ESET hips语法初试与规则强化 (Update: 2016.08.24 官方反勒索规则)

  [复制链接]
qftest
 楼主| 发表于 2016-8-23 10:51:23 | 显示全部楼层
renyifei 发表于 2016-8-23 10:49
有什么可以防御的规则吗

内置规则会自动提示并拦截
renyifei
发表于 2016-8-23 10:52:29 | 显示全部楼层
qftest 发表于 2016-8-23 10:51
内置规则会自动提示并拦截

好的,你有没有这种样本,我双击一下试试
qftest
 楼主| 发表于 2016-8-23 10:53:15 | 显示全部楼层
renyifei 发表于 2016-8-23 10:52
好的,你有没有这种样本,我双击一下试试

难找哦
renyifei
发表于 2016-8-23 10:54:43 | 显示全部楼层

好吧,我去样本去看看
爱的尼玛
发表于 2016-8-23 17:09:49 | 显示全部楼层
谢谢分享
qftest
 楼主| 发表于 2016-8-23 19:16:07 | 显示全部楼层

主楼的所有自定义规则都是针对ESET hips不保护的部份设置的,针对性很强,修补了一些防御漏洞
今天更新了几条重要说明和几条重要的注册表项
例如其中这条 HKEY_USERS\*\Software\Policies\Microsoft\Internet Explorer\Control Panel\*
用来防止被流氓软件锁定IE——有的流氓软件喜欢把IE的默认主页改成自己的推广链接,然后锁定,用户想改回去时就会发现按钮是灰色的不能修改
qftest
 楼主| 发表于 2016-8-24 10:13:11 | 显示全部楼层
qftest 发表于 2016-8-23 19:16
主楼的所有自定义规则都是针对ESET hips不保护的部份设置的,针对性很强,修补了一些防御漏洞
今天更新 ...

Update: 2016.08.24 官方反勒索规则
Johnkay.Young
发表于 2016-8-24 10:25:49 | 显示全部楼层
q桑 好文

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢支持,欢迎常来: )

查看全部评分

赤裸特工007
发表于 2016-8-24 10:36:19 | 显示全部楼层
qftest 发表于 2016-8-24 10:13
Update: 2016.08.24 官方反勒索规则

这个官方反勒索规则是内置已经有了 还是要自己设置?
qftest
 楼主| 发表于 2016-8-24 10:38:54 | 显示全部楼层
赤裸特工007 发表于 2016-8-24 10:36
这个官方反勒索规则是内置已经有了 还是要自己设置?

需要自己添加的
主楼附上了视频地址,可以先看视频,再参考我的“文字版”添加
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:23 , Processed in 0.103492 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表