楼主: lixihong10
收起左侧

[讨论] 和大家说个鬼故事,毛豆HIPS彻底被过,市面上大部分反勒索被虐体无完肤。

  [复制链接]
lixihong10
 楼主| 发表于 2022-5-14 14:29:38 | 显示全部楼层
Cel3mt 发表于 2022-5-14 14:27
你后面在针对 所有程序 单测HIPS的时候,有没有事先在受保护的文件/文件夹里添加了 D:\ 这个目录?

必须有的,准备在试试限制模式下面能否成功。
Cel3mt
发表于 2022-5-14 14:34:15 | 显示全部楼层
lixihong10 发表于 2022-5-14 14:29
必须有的,准备在试试限制模式下面能否成功。

嘿嘿,是样本太猛还是COMODO太弱
lixihong10
 楼主| 发表于 2022-5-14 14:55:21 | 显示全部楼层
Cel3mt 发表于 2022-5-14 14:34
嘿嘿,是样本太猛还是COMODO太弱

样本很优质,但是这个是新版本有BUG而已。

COMODO 5.12拦截毫无压力。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jony327
发表于 2022-5-14 15:09:34 | 显示全部楼层
是否过hips不好定义,除非3d全局阻止
lixihong10
 楼主| 发表于 2022-5-14 15:24:54 | 显示全部楼层
jony327 发表于 2022-5-14 15:09
是否过hips不好定义,除非3d全局阻止



同样的规则,COMODO 5.12 10 都可以拦截, COMODO 12 拦截不了漏了。


还是换其他的辅助吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
 楼主| 发表于 2022-5-14 16:11:57 | 显示全部楼层
本帖最后由 lixihong10 于 2022-5-14 16:15 编辑
Cel3mt 发表于 2022-5-14 14:34
嘿嘿,是样本太猛还是COMODO太弱



找到真正的原因了,HIPS的增强模式被移除了。
以后可以改名成 漏豆 了。

10

12



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2022-5-14 16:18:53 | 显示全部楼层
本帖最后由 con16 于 2022-5-14 16:21 编辑

想起來幾年前因為增強模式有相容問題,記得有段時間windows會莫名其妙當機


毛豆大概直接廢除,加上這幾年它們逐漸以自動沙盒為主


761773275
发表于 2022-5-14 16:58:13 | 显示全部楼层
lixihong10 发表于 2022-5-14 14:55
样本很优质,但是这个是新版本有BUG而已。

COMODO 5.12拦截毫无压力。

这个我记得,我以前遇到过 当时我稍微动了一下HIPS规则发现居然不拦截更改文件动作了
众生悟道
发表于 2022-5-14 17:21:20 | 显示全部楼层

你看看你的最近一次更新,你都没有更新数据库,测啥呢?安装8032,重启以后,还需要再次更新数据库的,不然新的那个识别器没有启用
con16
发表于 2022-5-14 17:32:00 | 显示全部楼层
本帖最后由 con16 于 2022-5-14 17:34 编辑
众生悟道 发表于 2022-5-14 17:21
你看看你的最近一次更新,你都没有更新数据库,测啥呢?安装8032,重启以后,还需要再次更新数据库的,不 ...

他那個是測HIPS防禦如何
更新的話,他po那篇病毒已經被毛豆更新文件評級為惡意

無法測0 day惡意攻擊下HIPS能否發揮作用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:05 , Processed in 0.093407 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表