楼主: lixihong10
收起左侧

[原创工具] 格盘测试工具,用于测试主防和完善HIPS防格盘规则。

[复制链接]
sanhu35
发表于 2024-1-25 10:00:40 | 显示全部楼层
wangfeng66 发表于 2024-1-25 09:27
可以拦截正常的磁盘读写操作吗?类似KES的磁盘读写拦截,我看规则里无相关规则。

可以,你改成拦截读取也可以
1706148061175.png
wangfeng66
发表于 2024-1-25 10:44:12 | 显示全部楼层
sanhu35 发表于 2024-1-25 10:00
可以,你改成拦截读取也可以

看了下他这个禁止修改文件,已经包含拦截读与写的操作。只是没有单独将读写分开。感谢。
wangfeng66
发表于 2024-1-25 11:48:33 | 显示全部楼层
sanhu35 发表于 2024-1-25 10:00
可以,你改成拦截读取也可以

刚用冰盾测试了下DG的读写。发现冰盾的拦截就是摆设,就算冰盾设置为拦截DG,但是在DG中,依旧可正常读取 写入及其他操作。顺道问下大神CnCrypt Protect有没有拦截磁盘读写的功能?
sanhu35
发表于 2024-1-25 12:19:10 | 显示全部楼层
wangfeng66 发表于 2024-1-25 11:48
刚用冰盾测试了下DG的读写。发现冰盾的拦截就是摆设,就算冰盾设置为拦截DG,但是在DG中,依旧可正常读取 ...

DG要拦截他的底层磁盘操作,你再看看他能干嘛。
CnCrypt Protect 不了解
wangfeng66
发表于 2024-1-25 12:31:08 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:19
DG要拦截他的底层磁盘操作,你再看看他能干嘛。
CnCrypt Protect 不了解

用冰盾拦截DG的磁盘读写,但在DG中DG仍然可以正常读写删及复制,同时分区表都能正常读取。之前用过KES,用KES的磁盘拦截,拦截DG后。DG打开看磁盘分区均为灰色。佐证了正常的磁盘底层读写均被KES拦截.DG无法读取磁盘任何的信息。这点KES确实强。
sanhu35
发表于 2024-1-25 12:32:13 | 显示全部楼层
wangfeng66 发表于 2024-1-25 12:31
用冰盾拦截DG的磁盘读写,但在DG中DG仍然可以正常读写删及复制,同时分区表都能正常读取。之前用过KES, ...

你应该拦截失败了。我这里拦截后是灰色无法操作
wangfeng66
发表于 2024-1-25 12:54:17 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:32
你应该拦截失败了。我这里拦截后是灰色无法操作

难道版本用的不对 ?我用的冰盾最新的V3.5.1。只不过我是直接解压出来当绿色版用的。但是驱动也正常。拦截弹窗也正常。为何结果不同? 你是用的安装版吧,测试拦截DG后。DG分区表都是灰色的?是不是磁盘的盘符都看不到?
sanhu35
发表于 2024-1-25 12:57:57 | 显示全部楼层
wangfeng66 发表于 2024-1-25 12:54
难道版本用的不对 ?我用的冰盾最新的V3.5.1。只不过我是直接解压出来当绿色版用的。但是驱动也正常。拦 ...

磁盘可以看到盘符,是灰色无法操作。
wangfeng66
发表于 2024-1-25 13:44:20 | 显示全部楼层
sanhu35 发表于 2024-1-25 12:57
磁盘可以看到盘符,是灰色无法操作。

看到盘符也没事,只要看不到磁盘内文件就算成功。那你用的是安装版?
wangfeng66
发表于 2024-1-25 13:57:05 | 显示全部楼层
本帖最后由 wangfeng66 于 2024-1-25 14:02 编辑
sanhu35 发表于 2024-1-25 12:57
磁盘可以看到盘符,是灰色无法操作。

看看对DG拦截操作,冰盾与KES的对比图。 其中KES的截图借用的坛子里lixihong10大神的截图。
注意看KES拦截后,DG的截图。左边盘符及磁盘容量都不无法读取,确实NB。
而冰盾虽然也拦截了DG,但是在DG的界面,对磁盘的容量,分区表,盘符,及文件内容均正常读写。
1.jpg
2.jpg
3.jpg
4.jpg

借用坛子里lixihong10大神的测试图。

借用坛子里lixihong10大神的测试图。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 01:20 , Processed in 0.117509 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表