查看: 19279|回复: 71
收起左侧

[分享] 冰盾更新了

  [复制链接]
jijianan2007
发表于 2025-4-8 09:30:23 | 显示全部楼层 |阅读模式
本帖最后由 jijianan2007 于 2025-6-28 21:37 编辑


    • 5.0.0.0
      重大版本更新,专业版正式上线

      • 调整专业版授权逻辑,支持在线授权 (注意:旧版本的测试授权将废弃)
      • 优化各种界面体验问题、添加更好的高DPI缩放支持
      • 添加更多内置规则(增加至64条内置规则,包含500多个子条件)
      • 去掉不完善的一些功能(杀毒、规则市场、工具箱,后期重新完善后再上线)
      • 功能性修改
        • 优化Rpc溯源逻辑,可以更好地追溯到发起Rpc调用的原始进程
        • 支持DCOM调用溯源
        • 支持脚本检测,对于脚本类型(比如vbs、js、bat、msi等)的操作进程会识别成具体的脚本,可以实现更好拦截能力(注意:可能会导致部分使用cmd、msi等进程路径作为条件的规则失败)
        • 添加文件隐藏事件
        • 添加BitsDownload事件
        • 去掉远程进程创建(使用Rpc方式替代实现)
        • 优化进程篡改逻辑
        • 实时防护拦截后日志详情显示匹配中的yara规则
        • HTTP支持Method字段
        • 修复网络爆破的逻辑
        • 优化拦截记录,更好的支持多进程操作
        • 优化部分条件的规则引擎匹配性能
      • 问题修复
        • 修复QueueUserApcEx2无法监控的问题
        • 修复因为没有权限导致计算文件签名失败的问题
        • 优化实时防护的优先级问题
        • 修复部分场景签名缓存过期后没及时清理的问题



      下载地址 https://trustsing.com/idefender/


评分

参与人数 2人气 +4 收起 理由
gtc + 1 版区有你更精彩: )
x-天秤座 + 3 感谢提供分享

查看全部评分

dtlyhan
发表于 2025-4-8 09:44:46 | 显示全部楼层
有好用的规则吗?
x-天秤座
发表于 2025-4-8 09:44:51 | 显示全部楼层
虽然现在不折腾了(老了的原因吧),但还是支持一下这类软件。
现在用电脑,只求舒畅顺心不被打搅,用华为的平板聊天、收发邮件和文件,等以后鸿蒙PC出来再去买来用,从此不关注win系病毒木马了,不过看你们折腾哈,看大家折腾也很热闹。
pal家族
发表于 2025-4-8 09:56:26 | 显示全部楼层
我理解冰盾就是更好用的HMPA?
哪个功能更强呢
x-天秤座
发表于 2025-4-8 10:11:19 | 显示全部楼层
pal家族 发表于 2025-4-8 09:56
我理解冰盾就是更好用的HMPA?
哪个功能更强呢

帅哥可能是完全没用过它吧---一开始和手动HIPS差不多,后来慢慢在改进,适合折腾。
jijianan2007
 楼主| 发表于 2025-4-8 10:32:19 | 显示全部楼层
真小读者
发表于 2025-4-8 10:50:36 | 显示全部楼层
我也试试,默认规则配猎鹰
GDHJDSYDH
发表于 2025-4-8 11:27:54 | 显示全部楼层

冰盾更新后有些规则出了问题,等我之后更新规则你们再添加吧
GDHJDSYDH
发表于 2025-4-8 11:29:20 | 显示全部楼层
pal家族 发表于 2025-4-8 09:56
我理解冰盾就是更好用的HMPA?
哪个功能更强呢

我是冰盾+HMPA,这俩各有各自的优点可以相辅相成
小新爱打小怪兽
头像被屏蔽
发表于 2025-4-8 12:02:37 | 显示全部楼层
冰盾是好用,但是规则写着太麻烦了
jijianan2007
 楼主| 发表于 2025-4-8 12:14:36 来自手机 | 显示全部楼层
GDHJDSYDH 发表于 2025-4-8 11:27
冰盾更新后有些规则出了问题,等我之后更新规则你们再添加吧

好的,谢谢!
GDHJDSYDH
发表于 2025-4-8 13:24:19 | 显示全部楼层

现在已经更新了
jijianan2007
 楼主| 发表于 2025-4-8 13:51:24 | 显示全部楼层

好的
xu126yx
发表于 2025-4-8 16:57:37 来自手机 | 显示全部楼层
新增的这些内置规则看起来挺适合样本区双击的,回头试试
swizzer
发表于 2025-4-8 18:17:34 | 显示全部楼层
pal家族 发表于 2025-4-8 09:56
我理解冰盾就是更好用的HMPA?
哪个功能更强呢

冰盾其实是半自动化的HIPS(

我觉得暂时比不上HMPA的智能程度
xu126yx
发表于 2025-4-8 19:29:10 | 显示全部楼层
刚安装好,用全默认设置找几个新样本简单试了下(主要是银狐),触发次数很少,说明默认设置还是不太够的。但是得说下,这个“新增内置规则(高级威胁防御)”是专业版限定的功能,我打开不了没法测效果如何,有点遗憾,如果之后能有试用就好了。
P.S. 测几个样本之后我发现远控都开始操纵我沙盒的鼠标了,真是有够刺激

安全测评
发表于 2025-4-8 20:43:10 | 显示全部楼层
GDHJDSYDH 发表于 2025-4-8 11:27
冰盾更新后有些规则出了问题,等我之后更新规则你们再添加吧

高级模板的重构后部分觉得没用的字段去掉了,如果有规则需要用到可以反馈一下,后面恢复回去。
安全测评
发表于 2025-4-8 20:46:28 | 显示全部楼层
xu126yx 发表于 2025-4-8 19:29
刚安装好,用全默认设置找几个新样本简单试了下(主要是银狐),触发次数很少,说明默认设置还是不太够的。 ...

银狐本身的行为比较少,最多的是利用漏洞驱动结束杀软,这个在漏洞利用规则里面拦截了。
未来会针对银狐添加专项的监控和拦截。
桔梗想见雪
发表于 2025-4-8 21:08:19 | 显示全部楼层
xu126yx 发表于 2025-4-8 19:29
刚安装好,用全默认设置找几个新样本简单试了下(主要是银狐),触发次数很少,说明默认设置还是不太够的。 ...

沙盒🤔冰盾内置规则加了沙盒了么🤔
RainCloud9
发表于 2025-4-8 21:10:46 | 显示全部楼层
xu126yx 发表于 2025-4-8 19:29
刚安装好,用全默认设置找几个新样本简单试了下(主要是银狐),触发次数很少,说明默认设置还是不太够的。 ...

专业版激活码就是官方域名。trustsing.com
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-26 21:05 , Processed in 0.087465 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表