楼主: liudianshui
收起左侧

[讨论] 迅雷和毛豆的文件防御

[复制链接]
liudianshui
 楼主| 发表于 2008-8-23 19:01:55 | 显示全部楼层
迅雷貌似还会读取用户的历史文件。毛豆是不是这样的行为检测不到呢。
郭襄
头像被屏蔽
发表于 2008-8-23 19:02:04 | 显示全部楼层
原帖由 liudianshui 于 2008-8-23 18:59 发表
我的意思是,如果毛豆不用ND,而用defense的话,是不是就检测不到迅雷这种不良行为了呢,eq可以检测到读取,而毛豆不能啊。

毛豆可以检测到讯雷新建和读取文件的动作很多种
我们说的是,你阻止了没有用,他一样能上传.
其中如果你阻止了讯雷在临时目录新建和读取,你将登陆不了讯雷
郭襄
头像被屏蔽
发表于 2008-8-23 19:03:01 | 显示全部楼层
原帖由 liudianshui 于 2008-8-23 19:01 发表
迅雷貌似还会读取用户的历史文件。毛豆是不是这样的行为检测不到呢。

只要你设置了,毛豆可以检测到讯雷的任何新建和读取的动作
郭襄
头像被屏蔽
发表于 2008-8-23 19:05:11 | 显示全部楼层
C:\Windows\System32\default_main.swf
C:\Windows\System32\default_new.swf
C:\Users\guoxiang\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
D:\Program Files\freeime\conf\default.ini
C:\Windows\System32\pub_store.dat
C:\Users\guoxiang\AppData\Local\Temp\Temporary Internet Files\Content.IE5\index.dat
C:\Windows\System32\xlhcc.dat
C:\Windows\System32\cid_store.dat
C:\Windows
不胜枚举
huai168an
发表于 2008-8-23 19:05:13 | 显示全部楼层
girl 啊关键的问题在于是否是一步步的去运行迅雷,而不是前期的设置好规则再去运行迅雷
郭襄
头像被屏蔽
发表于 2008-8-23 19:07:27 | 显示全部楼层
原帖由 huai168an 于 2008-8-23 19:05 发表
girl 啊关键的问题在于是否是一步步的去运行迅雷,而不是前期的设置好规则再去运行迅雷

同意,我除了系统文件以外,所有外来程序及新程序,全是设好了才去运行程序,排除了一些项后,全BLOCK,免得大量的提示
liudianshui
 楼主| 发表于 2008-8-23 19:17:49 | 显示全部楼层
毛豆如何控制读取的操作,默认是读取不拦截的啊。
baerzake
发表于 2008-8-23 19:23:41 | 显示全部楼层

回复 17楼 liudianshui 的帖子

加入隔离不就完了
liudianshui
 楼主| 发表于 2008-8-23 19:43:01 | 显示全部楼层

回复 18楼 baerzake 的帖子

用过eq才知道迅雷会读取这个文件,如果直接用毛豆,怎样才能发现迅雷这个动作呢。只有发现动作才能隔离呀。这个读取cid-sotre.dat文件发现不了,怎样隔离呢。

[ 本帖最后由 liudianshui 于 2008-8-23 19:45 编辑 ]
baerzake
发表于 2008-8-23 20:32:56 | 显示全部楼层

回复 19楼 liudianshui 的帖子

你不是知道会读取了嘛,就隔离好了,不过如果你不知道毛豆也不能告诉你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-8 05:46 , Processed in 0.088604 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表