查看: 1983|回复: 4
收起左侧

[讨论] 自带规则---共享资源保护的解读

[复制链接]
柯林
发表于 2018-11-30 11:03:16 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2018-11-30 16:36 编辑

VSE自带规则有两条“保护共享资源”,咖啡说是病毒爆发时用的(其实局域网用户平时也可以用)

这规则,曾经被墨池大大等人改造过,成为很厉害的防毒规则。

为什么这个有用?个人觉得,貌似跟系统设置有关,指向的内容是:

如果你没有关闭过一些共享,那么启用的东西会更多(从系统目录到非系统盘都有)。这些东西,会被远程操作(比如远程入侵)所用,简单的例子可以参考:http://www.xunart.com/f148942.html

这样理解是否正确?欢迎讨论。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2018-11-30 16:03:14 | 显示全部楼层
感觉对wannacry那种会在内网传播的东西挺有用

这些规则细细想来都是经验之谈 却也是历久弥新啊
柯林
 楼主| 发表于 2018-11-30 16:36:06 | 显示全部楼层
欧阳宣 发表于 2018-11-30 16:03
感觉对wannacry那种会在内网传播的东西挺有用

这些规则细细想来都是经验之谈 却也是历久弥新啊

麦咖啡是个怪才,很多要点,确实挺牛的,可惜他不玩了
hagcse
发表于 2018-11-30 20:53:47 | 显示全部楼层
学习到了共享设为只读和写的规则使用环境
柯林
 楼主| 发表于 2018-11-30 22:27:50 | 显示全部楼层
hagcse 发表于 2018-11-30 20:53
学习到了共享设为只读和写的规则使用环境

貌似它包含的内容不止这个,可能还有远程共享的注册表或是AD上的一些内容,咖啡自带的规则,内部“水很深”,看不出来,进行一些测试或许能发现些痕迹
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:34 , Processed in 0.142132 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表