查看: 3025|回复: 15
收起左侧

[讨论] 豆子的保护文件能力如何?

[复制链接]
柯林
发表于 2018-6-27 12:25:26 | 显示全部楼层 |阅读模式
请装豆子的测试下看看:
把一个文件列入被拦截的文件
用PCHunter之类试试,能不能对被禁止访问的文件读取、复制、改名?
缺缺
发表于 2018-6-27 16:02:10 | 显示全部楼层
意料之中,5.12被拦截文件里拉了一个视频改了个字母然后强制删除成功!我有沙盘没敢开HIPS其实可以试试在explorer规则下丢一个保护文件,看看能否删除改名,不过多半要蓝,,,毛豆并没有防读写吧,可以试试火绒,不过会蓝屏哟哈哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rex_bbs
发表于 2018-6-27 20:50:57 | 显示全部楼层
处于受保护文件列表时,全虚拟化运行或者受限制运行模式下都无法删除复制等,读取不敢肯定,PCHunter没有编辑文件功能无法测试.
momng
发表于 2018-6-27 21:14:40 | 显示全部楼层
1,桌面新建 1文件夹和1.txt文档;
      纳入到HIPS保护,并且是整个文件夹保护;





2,关闭Comodo,运行PowerTool,加驱进入内核;
      打开Comodo,用PowerTool删除1.txt;






3,移除HIPS,打开文件夹1查看,发现1.txt被删除。





加驱已经获得Ring0级别,可以说是为所欲为,Comodo也不能避免。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rex_bbs
发表于 2018-6-27 22:44:48 | 显示全部楼层
补充,再HIPS中所有应用程序中加入阻止被保护的文件夹后,PCHunter作为受信程序直接运行(HIPS设置中不为受信程序自动添加规则),同样无法删除被保护文件夹中的内容.
momng
发表于 2018-6-27 23:29:16 | 显示全部楼层
本帖最后由 momng 于 2018-6-27 23:30 编辑
rex_bbs 发表于 2018-6-27 22:44
补充,再HIPS中所有应用程序中加入阻止被保护的文件夹后,PCHunter作为受信程序直接运行(HIPS设置中不为受信 ...

1,所有程序规则:运行一个程序→阻止文件和文件夹→添加桌面文件夹1


2,所有程序规则:受保护的文件和目录→阻止文件和文件夹→添加桌面文件夹1


3,被保护的对象:被拦截的文件→添加桌面文件夹1



重新运行PowerTool,Comodo没有任何HIPS和沙箱弹窗,并且可以删除里面的txt文件。
保护失败。



各位还有什么保护的,提一下方法,我再试试。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rex_bbs
发表于 2018-6-27 23:43:16 | 显示全部楼层
momng 发表于 2018-6-27 23:29
1,所有程序规则:运行一个程序→阻止文件和文件夹→添加桌面文件夹1

测试了WIN64AST加驱运行后也防不住了,只能靠受限运行或全虚拟,受信了随便运行状态没法防.
momng
发表于 2018-6-28 00:51:08 | 显示全部楼层
本帖最后由 momng 于 2018-6-28 00:55 编辑
rex_bbs 发表于 2018-6-27 23:43
测试了WIN64AST加驱运行后也防不住了,只能靠受限运行或全虚拟,受信了随便运行状态没法防.

关键是第一次放行和判定很关键,而且最重要是加驱,一开始放行的话就直接判白了。而且Comodo还有个漏洞,在开机初期和关机时,或Comodo关闭状态,很容易钻空子运行恶意程序,直接判白。

wheyu。。。
发表于 2018-6-28 10:32:20 | 显示全部楼层
好像是真的能为所欲为,没装毛豆,遂用火绒试了下,随便删除
BBCALL
发表于 2018-6-28 11:42:52 | 显示全部楼层
本帖最后由 BBCALL 于 2018-6-28 11:43 编辑

各位,被拦截的文件不是这样用的



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 01:03 , Processed in 0.129819 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表