查看: 3081|回复: 18
收起左侧

[求助] 怎么解决关了HIPS忘了打开?

[复制链接]
随便注册
发表于 2018-4-4 17:49:36 | 显示全部楼层 |阅读模式
本帖最后由 随便注册 于 2018-4-5 02:07 编辑

我禁止运行临时文件夹中的exe,但有些安装包非得用不可,只能临时关闭HIPS,装完忘了再打开。就算像防火墙那样定时恢复会出问题,但连提示也没有吗?大家怎么解决的?

============
想了个办法,用AutoHotKey运行受限exe,运行不了说明HIPS有效,否则弹窗

https://www.autohotkey.com/download/ahk.zip
AutoHotkeyU32.exe或AutoHotkeyU64.exe改名就是了

一直想不到用在哪,今天用上了,简直完美
nop.exe-一个什么都不做的可执行文件_软件下载区_软件区 卡饭论坛 - 互助分享 - 大气谦和!
https://bbs.kafan.cn/thread-2043047-1-1.html

============
采用6楼建议,用cis.exe --configUI=CeHipsSettingsPage.html启动界面,再模拟鼠标点击,鼠标位置以Lycia主题为准,不同主题,甚至不同系统主题都可能影响。也没法判断点的哪项、是否成功,完全靠的延时。
cis.exe路径如果不是C:\Program Files\COMODO\COMODO Internet Security\cis.exe,需自己改

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfk
发表于 2018-4-4 19:39:55 | 显示全部楼层
这种点子可以很多吧,比如:
既然记得关HIPS,那就在关HIPS同时开个小小窗,比如“运行”(借助正在运行的程序 最省事,我喜欢用ProcessHacker的托盘浮窗,还能做监控),
把它AOT(总在最上),使其始终可见(你用StrokeIt你懂的。ProcessHacker浮窗默认就是AOT)。

友情提示:
如果你的短时记忆已经退化,那么在记忆消失前把小小窗移到一个不太方便关掉的地方 :P


随便注册
 楼主| 发表于 2018-4-4 20:16:46 | 显示全部楼层
kfk 发表于 2018-4-4 19:39
这种点子可以很多吧,比如:
既然记得关HIPS,那就在关HIPS同时开个小小窗,比如“运行”(借助正在运行的 ...

有,特地做了个记事本,关HIPS时打开,但毕竟多道手续,有时急有时懒,就没开

kfk
发表于 2018-4-4 22:21:04 | 显示全部楼层
那就不要直接去关HIPS,
而是用StrokeIt(或AutoHotkey)完成 关HIPS+开小小窗,
然后养成习惯。
随便注册
 楼主| 发表于 2018-4-4 22:25:09 | 显示全部楼层
kfk 发表于 2018-4-4 22:21
那就不要直接去关HIPS,
而是用StrokeIt(或AutoHotkey)完成 关HIPS+开小小窗,
然后养成习惯。

怎么用这俩关HIPS?
kfk
发表于 2018-4-4 23:49:52 | 显示全部楼层
我只说StrokeIt。AutoHotkey你熟。

可以用快捷键:(我有空时再看看能否直接获取相关命令的消息参数)
Win+B:聚焦托盘图标(左首)(应能看见焦点框)
C:聚焦CIS托盘图标(如果有C重名,就继续按C,直至CIS)
(用←→键移焦也能达到目的)
Application键:展开CIS托盘菜单
然后用↑↓←→键选择,然后Enter键
(英文菜单可用首字母。当然如果菜单中有加速键(下划线)就更方便了)

如果托盘图标设了隐藏,那么麻烦点,但都是可以用键盘完成的。先用键盘试出过程。

以上是大致方法,可据情况自己灵活调整。


如果嫌这样不可靠/铺设麻烦,也可以这样:
cis.exe --configUI=CeHipsSettingsPage.html
这个命令行参数是打开HIPS设置页。
随便注册
 楼主| 发表于 2018-4-5 00:51:04 | 显示全部楼层
kfk 发表于 2018-4-4 23:49
我只说StrokeIt。AutoHotkey你熟。

可以用快捷键:(我有空时再看看能否直接获取相关命令的消息参数)

不是命令行直接的还是不方便。你这参数哪找的?官方帮助上也没搜到。
找了个俄文的机翻,防火墙倒是有个开关
  1. 主窗口:"%PROGRAMFILES%\Comodo\COMODO Internet Security\cis.exe" --mainUI
  2. 给目录 "%PROGRAMFILES%\Comodo\COMODO Internet Security" 视为当前;
  3. 事件日志:cis.exe --logsUI
  4. CIS的任务:cis.exe --mainUI /TaskTaskManager
  5. 接口参数:cis.exe --configUI
  6. 参数更新:cis.exe --configUI=CeUpdatesPage.html
  7. 日志设置:cis.exe --configUI=CeLoggingPage.html
  8. 配置:cis.exe --configUI=CeConfigurationPage.html
  9. 参数杀毒:cis.exe --configUI=CeRealtimeScanPage.html
  10. trac扫描:cis.exe --configUI=CeAvScansPage.html
  11. 除杀毒:cis.exe --configUI=CeExclusionsPage.html
  12. 扫描:cis.exe --mainUI /TaskScan
  13. 扫描文件的定义:cavscan.exe "文件路径"
  14. 发送文件的检查:cis.exe --mainUI /TaskAddSubmitFiles
  15. 更新:cis.exe --updateUI
  16. 检疫:cis.exe --quarantineUI
  17. HIPS参数:cis.exe --configUI=CeHipsSettingsPage.html
  18. HIPS规则:cis.exe --configUI=CeDfApplicationRulesPage.html
  19. HIPS规则集:cis.exe --configUI=CePredefinedRuleSetsPage.html
  20. 加密文件:cis.exe --configUI=CeDfProtectedFilesPage.html
  21. HIPS组:cis.exe --configUI=CeDfHIPSGroupsPage.html
  22. Auto - Sandbox规则:cis.exe --configUI=CeAutoSandboxPage.html
  23. Viruscope参数:cis.exe --configUI=CeViruscopePage.html
  24. 活动进程:cis.exe --procViewUI
  25. 孤立在Sandbox过程:cis.exe --mainUI /TaskShowSandboxed
  26. 虚拟环境参数:cis.exe --configUI=CeSandboxPage.html
  27. 在虚拟环境中运行,创建快捷方式:cis.exe --mainUI /TaskRunVirtual
  28. 在虚拟环境中运行特定文件:virtkiosk.exe -v "文件路径"
  29. 虚拟桌面:cis.exe --mainUI /TaskRunVirtualKiosk
  30. 虚拟环境净化:cis.exe --mainUI /TaskSBReset
  31. фаервол参数:cis.exe --configUI=CeFirewallSettingsPage.html
  32. фаервол规则应用程序:cis.exe --configUI=CeFwApplicationRulesPage.html
  33. 全球фаервол规则:cis.exe --configUI=CeGlobalRulesPage.html
  34. фаервол规则集:cis.exe --configUI=CeFwPredefinedRuleSetsPage.html
  35. 网络带:cis.exe --configUI=CeFwNetworkZonesPage.html
  36. 端口组:cis.exe --configUI=CeFwPortSetsPage.html
  37. 参数内容过滤:cis.exe --configUI=CeFwURLFilteringPage.html
  38. 积极解决网络应用:cis.exe --mainUI /TaskAllowApp
  39. 禁止网络积极应用:cis.exe --mainUI /TaskBlockApp
  40. 活性化合物:cis.exe --mainUI /TaskConnections
  41. 网络管理:cis.exe --mainUI /TaskAddTrustNet
  42. 隐藏端口:cis.exe --mainUI /TaskStealthPorts
  43. 封锁/恢复网络流量:cis.exe --mainUI /TaskStopTraffic
  44. 评级文件参数:cis.exe --configUI=CeFileRatingPage.html
  45. 文件组:cis.exe --configUI=CeFileGroupsPage.html
  46. 文件列表:cis.exe --configUI=CeFrFileListPage.html
  47. 文件列表过滤不明:cis.exe --configUI=ShowUnrecognizedFilesPage
  48. 发送文件清单检查:cis.exe --configUI=CeFrSubmittedFilesPage.html
  49. “代{过}{滤}理”名单供应商:cis.exe --configUI=CeFrTrustedVendors.html
复制代码
HEMM
发表于 2018-4-5 02:15:57 | 显示全部楼层
我是越搞越松,反正搭配。
所以Temp\*允完事,由无敌顶。基本上.....也就无敌在顶了..........
随便注册
 楼主| 发表于 2018-4-5 02:18:58 | 显示全部楼层
HEMM 发表于 2018-4-5 02:15
我是越搞越松,反正搭配。
所以Temp\*允完事,由无敌顶。基本上.....也就无敌在顶了..........

无敌什么?
Dr.Dream
发表于 2018-4-5 10:59:56 | 显示全部楼层
如果只是禁止temp下exe运行的话楼主可以通过containment来完成。

containment里面加个规则禁止运行,同时取消HIPS监管temp。

这样你想运行temp下exe只需关闭containment就可以了,默认15分钟后自动打开。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:04 , Processed in 0.148370 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表