楼主: 安全测评
收起左侧

[软件分享] 分享一款主动防御软件(iDefender 冰盾·主动防御系统)

  [复制链接]
boyving
发表于 2024-1-20 09:13:42 | 显示全部楼层
sanhu35 发表于 2023-4-14 17:23
正在试用,跟MD的差距还是有点大。目前只能算简版的不带杀毒的火绒

请问一下MD是什么东东呀。
sanhu35
发表于 2024-1-20 10:09:43 | 显示全部楼层
boyving 发表于 2024-1-20 09:13
请问一下MD是什么东东呀。

MalwareDefender  HIPS
Mcenahle
发表于 2024-1-20 14:58:49 | 显示全部楼层
厉害!!!
yexo
头像被屏蔽
发表于 2024-1-25 10:47:33 | 显示全部楼层
你好,外设管控的高级设置是默认禁止还是允许,那个响应动作只有一个“忽略”还是灰色的,我试着添加了一个键盘到高级设置,没有任何管控啊,还是照常使用?

设备实例ID需要带比如“HID\”或者“USB\”那个前缀吗,能否麻烦给出一两个带有完整设备实例ID和设备名称的具体例子,比如某个键盘,谢谢了,因为找不到官方文档相关内容。
ジ蓅暒划过づ
发表于 2024-1-26 17:30:18 来自手机 | 显示全部楼层
默认规则可以拦截恶意行为吗?
Tomin2009
发表于 2024-2-25 08:34:21 | 显示全部楼层
感觉有bug
导出规则:规则里设置了询问(默认拦截)但是全程未见弹窗。

1.png

2.png

rules.rar (86.26 KB, 下载次数: 250)
安全测评
 楼主| 发表于 2024-2-26 22:42:33 | 显示全部楼层
Tomin2009 发表于 2024-2-25 08:34
感觉有bug
导出规则:规则里设置了询问(默认拦截)但是全程未见弹窗。

进程操作模板有问题,下个版本修复。可以先使用禁止进程启动的模板
13zhan
发表于 2024-3-6 22:02:44 | 显示全部楼层
应该搞个冰盾论坛
安全测评
 楼主| 发表于 2024-3-6 22:20:41 | 显示全部楼层
本帖最后由 安全测评 于 2024-3-6 22:26 编辑

冰盾4.0发布,主要修改:
  • 模板

    • 添加内置规则模板
    • 添加高级模板(内核模式)支持
    • 添加文件隐藏模板
    • 添加轻量级沙箱模板
    • 添加域名查询模板

  • 增强防御

    • 添加模拟鼠标键盘监控
    • 添加访问剪切板监控
    • 添加修改系统时间监控
    • 添加关键事件监控
    • 添加修改桌面背景监控
    • 添加磁盘控制监控

更多更新说明参考 https://trustsing.com/idefender/#_4-0-0-0

安全测评
 楼主| 发表于 2024-3-6 23:48:10 | 显示全部楼层
yexo 发表于 2023-11-17 04:18
最近发现之前随口提的几个防御点(修改其他进程的内存,创建远程线程)居然在3.3中实现了出来,比较意外。 ...

新版本支持Rpc溯源(可以定位到调用Rpc的来源进程:服务创建、域名解析、创建用户、WMI等等都可以定位到来源了)

评分

参与人数 1人气 +3 收起 理由
yexo + 3 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-18 17:48 , Processed in 0.111623 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表