123
返回列表 发新帖
楼主: Ice-card
收起左侧

[求助] 为啥EIS都说主防等于没有

[复制链接]
Ice-card
 楼主| 发表于 2021-9-17 17:40:21 | 显示全部楼层
netweb 发表于 2021-9-16 22:49
eset的hips并不好用,不建议使用。底层磁盘访问,加载驱动和全局钩子,我设置为询问一次都没触发过。
源程 ...

这语法要头大

回头看看弄台机子测试下

Ice-card
 楼主| 发表于 2021-9-17 17:41:10 | 显示全部楼层
sunnyjianna 发表于 2021-9-17 11:14
ESET HIPS交互模式明显存在感爆棚好不,不亲身体验不能人云集云,欢迎入坑。

弹窗很多么
无所谓的诺言
发表于 2021-9-17 17:44:53 | 显示全部楼层
据说下个版本的eset改进很大,不妨再等等
asta
发表于 2021-9-17 18:28:17 | 显示全部楼层
心心相印 发表于 2021-9-16 15:47
eset也有检测pua的功能,经常误报企鹅的软件。

不是误报。就是有小动作。
PanzerVIIIMaus
发表于 2021-9-17 21:21:23 | 显示全部楼层
本帖最后由 PanzerVIIIMaus 于 2021-9-17 21:27 编辑
桑德尔 发表于 2021-9-17 10:52
这个其实不是主防,因为只针对特定几个大家族有效,自己养肥的哪怕行为非常明显的恶意软件,ESET照样不杀 ...

这就比较歪理了,什么时候“防范特定威胁”的行为侦测就不是主防了
仔细看完论坛那篇文章就不会说出这样的话

毕竟你这么说Dr.Web也是跟你的概念很接近的
ab380
发表于 2021-9-18 09:26:04 | 显示全部楼层
主防还是以前的魔法盾好,可惜已经销声匿迹了
sunnyjianna
发表于 2021-9-18 15:53:00 | 显示全部楼层

弹到你手软
水是冰的眼泪
发表于 2021-9-18 19:29:17 | 显示全部楼层
它的HIPS规则和网络防护的规则,好像有一个是不支持通配符的,HIPS我设的智能模式,防火墙自动模式,这样设置时这两个模块就没弹过窗。这两点我用火绒管理的,火绒写规则时比ESET友好。交互模式嘛,试之前做好手酸的准备,提前保存未保存的文件。有一次忘了是我的规则问题,还是我开了交互模式,导致我无法回滚我自己的操作,无法改回原来的ESET设置了,操作流程上死锁了,最后好像是进PE删了ESET的规则文件才弄好。
Ice-card
 楼主| 发表于 2021-9-18 21:46:55 | 显示全部楼层
ab380 发表于 2021-9-18 09:26
主防还是以前的魔法盾好,可惜已经销声匿迹了

EQ一直到被收购再到停止更新为止,在我电脑上还是时不时就配额不足。

EQ给我感觉最特色的还它的沙盘,可以对某个行为单独进行虚拟化。
麻雀屎
发表于 2021-9-20 11:11:32 | 显示全部楼层
感受了一下 交互模式 那酸爽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 10:01 , Processed in 0.096698 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表