123
返回列表 发新帖
楼主: 桑德尔
收起左侧

[可疑文件] 疑似DNF盗号软件

[复制链接]
cloud01
头像被屏蔽
发表于 2018-5-29 20:21:10 | 显示全部楼层
桑德尔 发表于 2018-5-29 19:45
ESET没有主防何来大动作被高启杀这个理论
另外如果真的几条HIPS就能像你说的效果那么好,ESET肯定早就写 ...

我的规则都是重点把控, 不是全面规则,你可能抱着一些偏见 ,我是把卡饭论坛的各种HIPS规则都找出来看了,然后把系统400个EXE筛选出来50个会被利用的,都是体力活。我说的哪几个高危的确实只要三四条规则就行了,然后针对浏览器、个人文件、备份镜像做规则,最后把ESET官方反勒索规则加上。都花了好几个月摸索思考了。
桑德尔
头像被屏蔽
 楼主| 发表于 2018-5-29 20:36:26 | 显示全部楼层
cloud01 发表于 2018-5-29 20:21
我的规则都是重点把控, 不是全面规则,你可能抱着一些偏见 ,我是把卡饭论坛的各种HIPS规则都找出来看了 ...

哪里哪里,我从来没有过偏见,只是你完成了一项我一直以为“我比官方聪明系列”不可能完成的任务,而且看你说好像还非常全面有效,愿意拜读您的hips大作,针对个人的也没关系,虽然我技艺不精,但是照猫画虎我还是会的
cloud01
头像被屏蔽
发表于 2018-5-29 20:46:10 | 显示全部楼层
桑德尔 发表于 2018-5-29 20:36
哪里哪里,我从来没有过偏见,只是你完成了一项我一直以为“我比官方聪明系列”不可能完成的任务,而且看 ...

我的都是简易规则,都是体力活,我现在也懂为什么当初我问别人要规则 ,别人说我是伸手党了,就这么给别人确实心理上有缺憾。光是系统程序里面的EXE筛选就花了两天时间。收集关键注册表  你也会的,其他的函数控制在HIPS里面本身就有。光是看资料 就花了一个月。还要尝试安装和卸载软件和更新程序,成本真的很高的。
心醉咖啡
发表于 2018-5-29 22:55:43 | 显示全部楼层
毒霸扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 10:15 , Processed in 0.095515 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表