楼主: oooenooo
收起左侧

[行为分析] COMODO与火绒对抗永恒之蓝能力测试

  [复制链接]
陶郁
发表于 2018-3-18 21:00:40 来自手机 | 显示全部楼层
这测试做得…
hkjoj
发表于 2018-3-18 21:26:35 | 显示全部楼层
說真的, 小白開沙盒就好了, 他們跟本看不明HIPS的單窗
這個測試使用軟件的方法也不推薦, 跟本不應隨便就信任,若隨便信任執行不明程式之後再看HIPS那不中這個也會中另外的病毒,不明程式直接入沙就好了
建議樓主還是先學學如何正確用毛豆
我要打十個
发表于 2018-3-18 22:21:55 | 显示全部楼层
oooenooo 发表于 2018-3-18 16:35
你说的火绒HIPS偏向于智能化,是否有依据?

这个你可以看官方介绍,或者看HIPS里面规则是怎么分组的,默认勾选的保护范围
而COMODO虽然也有定义分组,但受保护文件分组有如下规则


可执行文件分组,也就是保护全盘的可执行文件,这也就是为什么COMODO会有好几十个弹窗
而火绒默认是不会保护全盘文件的,不然它的弹窗也会多很多

至于为什么COMODO对很多常用程序不会有弹窗,这个是因为安全模式,白名单程序(在COMODO有效数字签名厂商里的程序)都会全局放行,所以0弹窗。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
oooenooo
 楼主| 发表于 2018-3-18 22:32:30 | 显示全部楼层
本帖最后由 oooenooo 于 2018-3-18 22:34 编辑
我要打十個 发表于 2018-3-18 22:21
这个你可以看官方介绍,或者看HIPS里面规则是怎么分组的,默认勾选的保护范围
而COMODO虽然也有定义分组 ...

我在白名单里看到了迅雷,也就是只要有迅雷的数字签名,那么HIPS就会放行,那这流氓岂不是要反

权限越大,那么自由度越高,程序乱来的行为就会越多,这个肯定的
oooenooo
 楼主| 发表于 2018-3-18 22:39:42 | 显示全部楼层
本帖最后由 oooenooo 于 2018-3-18 22:41 编辑
hkjoj 发表于 2018-3-18 21:26
說真的, 小白開沙盒就好了, 他們跟本看不明HIPS的單窗
這個測試使用軟件的方法也不推薦, 跟本不應隨便就信 ...


你知道官方为何默认就是关闭自动沙盒的吗?因为这项功能还有许多问题
另外,别把问题想的太简单,越想简单,最后只会越复杂
hkjoj
发表于 2018-3-18 22:58:05 | 显示全部楼层
oooenooo 发表于 2018-3-18 22:39
你知道官方为何默认就是关闭自动沙盒的吗?因为这项功能还有许多问题
另外,别把问题想的太简单,越想 ...

Comodo 的最新發展是利用沙盒減少彈窗
你還用舊版測試,最新版預設是開沙盒關HIPS
你是想得復雜了,我估你沒有接觸過小白或教小白用電腦
oooenooo
 楼主| 发表于 2018-3-18 23:04:52 | 显示全部楼层
hkjoj 发表于 2018-3-18 22:58
Comodo 的最新發展是利用沙盒減少彈窗
你還用舊版測試,最新版預設是開沙盒關HIPS
你是想得復雜了,我 ...

是哪个版本默认关HIPS了?
hkjoj
发表于 2018-3-18 23:23:19 | 显示全部楼层
oooenooo 发表于 2018-3-18 23:04
是哪个版本默认关HIPS了?

你下載最新v10版吧
oooenooo
 楼主| 发表于 2018-3-18 23:52:59 | 显示全部楼层
hkjoj 发表于 2018-3-18 23:23
你下載最新v10版吧

我已经更新到最新版本10了,HIPS默认就是开着的啊,自动沙盒默认是关闭的,你有没有用COMODO最新版?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天网
发表于 2018-3-19 02:02:51 | 显示全部楼层
害怕次次弹窗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-22 22:28 , Processed in 0.099012 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表