查看: 7633|回复: 27
收起左侧

[新闻资讯] 介绍一下KIS8.0.0.454新增的HIPS.Skip.Start的用法(给需要的朋友)

[复制链接]
wangjay1980
发表于 2008-9-4 21:48:48 | 显示全部楼层 |阅读模式


卡巴8的CF1也就是454正式版,提供了一个新的排除功能,可以使某些符合条件的程序跳过HIPS的启发式分组检测,那么我来说一下这个功能的具体用法,主要是让某些需要此功能的朋友知道一下。

我这里以最新版的系统分析助手SRE2.6为例,最新版的SRE首次运行时会生成一个随机exe文件,卡巴8会对SRE的主程序和随机生成的exe都进行分组,如果我们设置这个排除规则后,随机生成的EXE文件将不会被HIPS进行分组分析。

我系统内SRE2.6的路径和情况
A.SRE主程序路径::D:\软件\sreng2.6\SREngLdr.EXE
B.需要排除的由SRE启动的EXE程序路径:D:\软件\sreng2.6\
注意:两者之间必须是父子进程的关系,也就是说被排除的程序必须是由主程序启动的,否则规则无效。

具体设置请看图示

1.在 设置 里打开 排除例外,在 排除 里选 添加

2.添加被排除的文件,由于首次运行SRE会随机生成程序文件名,所以这里用 *.exe表示。如果是有固定名字,则要填写程序的固定名称


3.设置威胁类型,注意"HIPS.Skip.Start"必须这样写。高级设置里,添加被排除程序的父进程


4.最后设置完成的图。

我们可以直观的解释此规则为:不对由D:\软件\sreng2.6\SREngLdr.EXE启动的D:\软件\sreng2.6\*.exe进行HIPS分组分析





如果如此设置针对SRE的排除规则后,那个由SRE启动的EXE将不会被分在任何分组,好像没有被启动一样。

这里只是以SRE为例,大家可以自由发挥,灵活运用此排除规则

评分

参与人数 3经验 +10 人气 +2 收起 理由
kato9096 + 1 Thank for share
一刀大师 + 1 诲人不倦,加分鼓励,多写好文章。
尤金卡巴斯基 + 10 感谢提供分享

查看全部评分

尤金卡巴斯基
发表于 2008-9-4 21:57:50 | 显示全部楼层
感谢提供分享
swp2000
发表于 2008-9-4 22:01:29 | 显示全部楼层
顶一下帖子
yahoo121
发表于 2008-9-4 22:26:23 | 显示全部楼层
这个功能很不错的哟,呵呵!
yuehong
发表于 2008-9-4 22:26:36 | 显示全部楼层
学习一下。谢谢
loveyuwei
发表于 2008-9-4 22:28:27 | 显示全部楼层
不错的,不愧是全功能安全软件。
3.6升水平
发表于 2008-9-5 05:58:41 | 显示全部楼层
谢谢你的分享,正在学习使用这个功能呢
laolaoliu
发表于 2008-9-5 07:35:52 | 显示全部楼层
谢谢, 学习了
sxingbai
发表于 2008-9-5 09:12:19 | 显示全部楼层
多谢,这个排除好难用呀
能详细讲讲吗
情思涯天
头像被屏蔽
发表于 2008-9-5 10:05:12 | 显示全部楼层
学习了。谢谢楼主提供
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 10:13 , Processed in 0.113979 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表