楼主: lixihong10
收起左侧

[讨论] 和大家说个鬼故事,毛豆HIPS彻底被过,市面上大部分反勒索被虐体无完肤。

  [复制链接]
lvseqiji
发表于 2022-5-14 18:29:42 来自手机 | 显示全部楼层
lixihong10 发表于 2022-5-14 16:11
找到真正的原因了,HIPS的增强模式被移除了。
以后可以改名成 漏豆 了。


改进不了就直接废除,看起来确实是研发能力下降了,不知道是不是人走太多了
众生悟道
头像被屏蔽
发表于 2022-5-14 18:48:48 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
众生悟道
头像被屏蔽
发表于 2022-5-14 18:53:26 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
zqs123456
发表于 2022-5-14 18:54:00 | 显示全部楼层
还是那句话,网盘有时候比杀软还靠谱
众生悟道
头像被屏蔽
发表于 2022-5-14 19:04:15 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
tg123321
发表于 2022-5-14 19:06:16 | 显示全部楼层
众生悟道 发表于 2022-5-14 19:04
楼主就是个毛豆黑,人家毛豆数据库早都定义为恶意,你连数据库都不会更新,还故意在这里装,显的自己好像很 ...

人家单测hips组件你喷人家没开自动沙盒,牛头不对马嘴
tg123321
发表于 2022-5-14 19:09:33 | 显示全部楼层
众生悟道 发表于 2022-5-14 18:53
你根本就啥都不懂,还测毛豆,就像我在哔哩哔哩上看到一个人,测毛豆,点击不再隔离,然后允许允许,然后 ...

他的弹窗正好说明自动沙盒对于没加签名的样本的提权警告了,加了签名后就把自动沙盒给过了,你说这很初级我不知道这初级在哪里,未知信誉入沙本身是高级别防护下才有的
众生悟道
发表于 2022-5-14 19:29:47 | 显示全部楼层
tg123321 发表于 2022-5-14 19:09
他的弹窗正好说明自动沙盒对于没加签名的样本的提权警告了,加了签名后就把自动沙盒给过了,你说这很初级 ...

就像你说的,加了签名,就自动把沙盒过了,这就是因为他根本啥都不懂,不会设置,文件设置里,取消启用云查询,取消按供应商评级,这样的情况下,签名和云端数据全都不承认,配置文件选择主动防御,桌面文件加入受保护对象和已保护的数据,你过一个我看看,关于勒索,和各种极端的恶意样本,我毛豆测了都不知多少了,之前我以为是毛豆不行,后来折腾的多了,打磨很久之后,我才发现,毛豆没有问题,是人有问题,会玩毛豆的人太少了,测试是一项严谨的工作,不是随便什么阿猫阿狗就可以测的,自己不懂,还装的不行,这种人最恶心
lvseqiji
发表于 2022-5-14 19:33:34 来自手机 | 显示全部楼层
众生悟道 发表于 2022-5-14 19:29
就像你说的,加了签名,就自动把沙盒过了,这就是因为他根本啥都不懂,不会设置,文件设置里,取消启用云 ...

所以hips被过了吗?
所以hips被过了吗?
所以hips被过了吗?
con16
发表于 2022-5-14 19:37:08 | 显示全部楼层
現在CIS預設組態是沒開啟HIPS,就CAV+防火牆+自動沙盒,然後白名單信任自動放行不提醒

改成Proactive Security組態才會開啟HIPS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 21:14 , Processed in 0.113280 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表