查看: 5638|回复: 10
收起左侧

[分享] 冰盾更新5.1版本

[复制链接]
Komeiji-Reimu
发表于 2025-9-13 15:14:59 | 显示全部楼层 |阅读模式
本帖最后由 Komeiji-Reimu 于 2025-9-13 18:07 编辑

5.1.0.0
  • 添加内核规则的拦截事件和拦截通知支持
  • 添加网络远程调用的溯源
  • 优化远程调用溯源的方式,可以更加准确识别银狐常见的各种断链攻击行为
  • 重新实现了白加黑的检测逻辑
  • 重新实现了BYOVD的检测逻辑
  • 添加进程信誉机制,可以在弹窗的时候显示进程的信誉信息
  • 限时放开内置高级防御给免费用户使用
  • 添加支持配置不记录相同的事件或者不显示相同事件的红点
  • 添加更多代码注入方式的检测
  • 识别通过微软签名的第三方原始签名信息
  • 优化规则引擎的标签机制
  • 优化自保护逻辑
  • 规则文件合并成一个,避免大量规则场景出现频繁IO的问题
  • 修复进程保护在有进程弹窗规则的时候,保护失效的问题
  • 修复其他反馈的一些问题
  • 优化一些内置规则
  • 杀毒引擎更新


亮点是内核模式有日志记录,为了效率,读取文件必须要用内核模式



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 不明觉厉

查看全部评分

zzjox
发表于 2025-9-13 20:15:48 | 显示全部楼层

多谢分享,已更

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2025-9-13 20:21:21 | 显示全部楼层
如何用冰盾阻止QQ自动更新
Komeiji-Reimu
 楼主| 发表于 2025-9-13 22:30:17 | 显示全部楼层
猥琐大叔 发表于 2025-9-13 20:21
如何用冰盾阻止QQ自动更新

尝试在  QQNT\versions\目录内禁止.zip文件创建
nogoodren
发表于 2025-9-15 19:53:11 | 显示全部楼层
猥琐大叔 发表于 2025-9-13 20:21
如何用冰盾阻止QQ自动更新

规则市场--安装包检测
内置规则--严格规则--禁止临时目录下的进程启动--开启
自定义规则,知道新版本下载位置,禁止该位置下进程运行。或者知道新版本下载的文件名字,也可以禁止该文件运行

评分

参与人数 2人气 +4 收起 理由
zzjox + 1 赞一个!
猥琐大叔 + 3 感谢解答: )

查看全部评分

wajika
发表于 2025-9-16 08:55:44 | 显示全部楼层
可以禁止员工私自安装软件吗?
禁止打开某些网站?
Komeiji-Reimu
 楼主| 发表于 2025-9-16 10:15:09 | 显示全部楼层
wajika 发表于 2025-9-16 08:55
可以禁止员工私自安装软件吗?
禁止打开某些网站?

有企业版
wajika
发表于 2025-9-16 11:21:46 | 显示全部楼层
yyt3150
发表于 2025-9-18 03:56:58 | 显示全部楼层
不能导入规则,感觉不爽,已经放弃。
Komeiji-Reimu
 楼主| 发表于 2025-9-18 08:13:26 | 显示全部楼层
yyt3150 发表于 2025-9-18 03:56
不能导入规则,感觉不爽,已经放弃。

只有花钱才能导入,我之后问问他们能不能把导入规则下放
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-3 03:49 , Processed in 0.170643 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表