查看: 25762|回复: 24
收起左侧

[原创工具] 格盘测试工具,用于测试主防和完善HIPS防格盘规则。

[复制链接]
lixihong10
发表于 2024-1-3 17:53:53 | 显示全部楼层 |阅读模式

三种格盘方式,用于测试主防和完善HIPS防格盘规则。
建议虚拟机运行。

请勿实机执行!
请勿实机执行!
请勿实机执行!
1.png

如果一定要实机运行记得使用影子卫士对全盘进行冻结!
如果一定要实机运行记得使用影子卫士对全盘进行冻结!
如果一定要实机运行记得使用影子卫士对全盘进行冻结!

格盘拦截测试.rar (269.57 KB, 下载次数: 1967)
风之暇想
发表于 2024-1-3 19:35:22 | 显示全部楼层
试试有没有格Refs
lixihong10
 楼主| 发表于 2024-1-4 08:41:19 | 显示全部楼层

参数是带了  就是不知道系统支不支持
sanhu35
发表于 2024-1-19 22:40:08 | 显示全部楼层

第三个API没反应,也没有成功

7cb5f82a01c56469e5577b075b85b9e.png
lixihong10
 楼主| 发表于 2024-1-22 12:51:07 | 显示全部楼层
sanhu35 发表于 2024-1-19 22:40
第三个API没反应,也没有成功

分区格式有选择么,NTFS么?
测试是什么操作系统。
sanhu35
发表于 2024-1-22 18:40:43 | 显示全部楼层
lixihong10 发表于 2024-1-22 12:51
分区格式有选择么,NTFS么?
测试是什么操作系统。

默认没选,win11
wangfeng66
发表于 2024-1-24 16:06:44 | 显示全部楼层
大神有时间可以更新下KES的修改版(只保留HIPS功能,去升级)
wangfeng66
发表于 2024-1-24 16:07:41 | 显示全部楼层
sanhu35 发表于 2024-1-19 22:40
第三个API没反应,也没有成功

这是哪款HIPS 可以拦截磁盘访问。冰盾?
sanhu35
发表于 2024-1-24 18:05:23 | 显示全部楼层
wangfeng66 发表于 2024-1-24 16:07
这是哪款HIPS 可以拦截磁盘访问。冰盾?

冰盾
https://trustsing.com/idefender/
wangfeng66
发表于 2024-1-25 09:27:09 | 显示全部楼层
sanhu35 发表于 2024-1-24 18:05
冰盾
https://trustsing.com/idefender/

可以拦截正常的磁盘读写操作吗?类似KES的磁盘读写拦截,我看规则里无相关规则。
sanhu35
发表于 2024-1-25 10:00:40 | 显示全部楼层
wangfeng66 发表于 2024-1-25 09:27
可以拦截正常的磁盘读写操作吗?类似KES的磁盘读写拦截,我看规则里无相关规则。

可以,你改成拦截读取也可以
1706148061175.png
wangfeng66
发表于 2024-1-25 10:44:12 | 显示全部楼层
sanhu35 发表于 2024-1-25 10:00
可以,你改成拦截读取也可以

看了下他这个禁止修改文件,已经包含拦截读与写的操作。只是没有单独将读写分开。感谢。
wangfeng66
发表于 2024-1-25 11:48:33 | 显示全部楼层
sanhu35 发表于 2024-1-25 10:00
可以,你改成拦截读取也可以

刚用冰盾测试了下DG的读写。发现冰盾的拦截就是摆设,就算冰盾设置为拦截DG,但是在DG中,依旧可正常读取 写入及其他操作。顺道问下大神CnCrypt Protect有没有拦截磁盘读写的功能?
sanhu35
发表于 2024-1-25 12:19:10 | 显示全部楼层
wangfeng66 发表于 2024-1-25 11:48
刚用冰盾测试了下DG的读写。发现冰盾的拦截就是摆设,就算冰盾设置为拦截DG,但是在DG中,依旧可正常读取 ...

DG要拦截他的底层磁盘操作,你再看看他能干嘛。
CnCrypt Protect 不了解
wangfeng66
发表于 2024-1-25 12:31:08 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:19
DG要拦截他的底层磁盘操作,你再看看他能干嘛。
CnCrypt Protect 不了解

用冰盾拦截DG的磁盘读写,但在DG中DG仍然可以正常读写删及复制,同时分区表都能正常读取。之前用过KES,用KES的磁盘拦截,拦截DG后。DG打开看磁盘分区均为灰色。佐证了正常的磁盘底层读写均被KES拦截.DG无法读取磁盘任何的信息。这点KES确实强。
sanhu35
发表于 2024-1-25 12:32:13 | 显示全部楼层
wangfeng66 发表于 2024-1-25 12:31
用冰盾拦截DG的磁盘读写,但在DG中DG仍然可以正常读写删及复制,同时分区表都能正常读取。之前用过KES, ...

你应该拦截失败了。我这里拦截后是灰色无法操作
wangfeng66
发表于 2024-1-25 12:54:17 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:32
你应该拦截失败了。我这里拦截后是灰色无法操作

难道版本用的不对 ?我用的冰盾最新的V3.5.1。只不过我是直接解压出来当绿色版用的。但是驱动也正常。拦截弹窗也正常。为何结果不同? 你是用的安装版吧,测试拦截DG后。DG分区表都是灰色的?是不是磁盘的盘符都看不到?
sanhu35
发表于 2024-1-25 12:57:57 | 显示全部楼层
wangfeng66 发表于 2024-1-25 12:54
难道版本用的不对 ?我用的冰盾最新的V3.5.1。只不过我是直接解压出来当绿色版用的。但是驱动也正常。拦 ...

磁盘可以看到盘符,是灰色无法操作。
wangfeng66
发表于 2024-1-25 13:44:20 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:57
磁盘可以看到盘符,是灰色无法操作。

看到盘符也没事,只要看不到磁盘内文件就算成功。那你用的是安装版?
wangfeng66
发表于 2024-1-25 13:57:05 | 显示全部楼层
本帖最后由 wangfeng66 于 2024-1-25 14:02 编辑
sanhu35 发表于 2024-1-25 12:57
磁盘可以看到盘符,是灰色无法操作。

看看对DG拦截操作,冰盾与KES的对比图。 其中KES的截图借用的坛子里lixihong10大神的截图。
注意看KES拦截后,DG的截图。左边盘符及磁盘容量都不无法读取,确实NB。
而冰盾虽然也拦截了DG,但是在DG的界面,对磁盘的容量,分区表,盘符,及文件内容均正常读写。
1.jpg
2.jpg
3.jpg
4.jpg

借用坛子里lixihong10大神的测试图。

借用坛子里lixihong10大神的测试图。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-2 08:59 , Processed in 0.088915 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表