查看: 2129|回复: 2
收起左侧

[求助] 求教一下怎样设置毛豆才能让CLT的测试达到一个比较理想的分数?

[复制链接]
loveqi
发表于 2008-10-20 21:18:51 | 显示全部楼层 |阅读模式
COMODO LAKE TESTS的测试,都是测试的什么方面的?本人比较菜...麻烦高手给说明一下,具体需要设置那些方面,或者说怎样设置毛豆才能让CLT测试的值比较理想一些?
Magis
头像被屏蔽
发表于 2008-10-20 21:45:55 | 显示全部楼层
有兴趣的话,可以看看这个http://forums.comodo.com/leak_te ... tests-t21917.0.html;msg158073#msg158073
首先确定d+在设置成cleanpc mode的时候,未把这个测试程序设为信任;D+开到safe mode;FW开到Custom Policy Mode;Image Execution开到aggressive。其中引用链接里52l的回复也许能给lz一点帮助:
At the Leak Tests clt.exe startup:
'obtain an elevated privilege' -> ALLOW or BLOCK

Rootkit Installation 1:
'test the device driver' -> BLOCK
State will be Protected.

Rootkit Installation 2:
'modify a protected file or directory' -> BLOCK
'modify a protected file or directory' -> BLOCK
State will be Protected.

DLL Injection 1:
'create a new file or directory' -> ALLOW (if Blocked, it stops as Error)
'access svchost.exe in memory' -> BLOCK (if Allowed, it stops as Vulnerable)
'modify a protected registry key' -> ALLOW or BLOCK
State will remain Testing...

DLL Injection 2:
'create a new file or directory' -> ALLOW (if Blocked, it stops as Error)
'access svchost.exe in memory' -> BLOCK (if Allowed, it stops as Vulnerable)
State will be Protected.

(there is an extra 'modify a protected registry key' -> ALLOW or BLOCK)

BITS Hijack:
'access a protected COM interface' -> ALLOW (if Blocked, it crashes and calls dwwin.exe)
'access svchost.exe in memory' -> BLOCK (if Allowed, it stops as Vulnerable)
State will be Protected.

评分

参与人数 1经验 +2 收起 理由
huai168an + 2 版区有你更精彩: )

查看全部评分

loveqi
 楼主| 发表于 2008-10-21 07:22:30 | 显示全部楼层
非常感谢,虽然看不太懂,但是会好好学习
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 10:50 , Processed in 0.127326 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表