楼主: liudianshui
收起左侧

毛豆D+优先级个人经验随笔

[复制链接]
distance0
头像被屏蔽
发表于 2008-10-29 00:31:16 | 显示全部楼层
另外总体设置设为paranoid
sxingbai
发表于 2008-10-29 06:24:43 | 显示全部楼层
原帖由 distance0 于 2008-10-28 23:48 发表

晕,这真的很难理解吗?
按我以前说过的解决根目录可执行文件被执行的方法试一下你就知道了。
在所有程序中,允许运行?:\*\*,在下面再建一个*,阻止运行*
所有程序中的运行是ask,modify中有定义,但它会继续搜 ...

我不太明白你的意思
按你的规则
?:\*\*允许
*阻止
运行根目录下的程序时
第一条不匹配
第二条匹配
结果应该是被阻止
有什么呢?
我没有试,也无需试吧
sxingbai
发表于 2008-10-29 06:30:12 | 显示全部楼层
我看你主要是搞错了根目录的写法
491866227
发表于 2008-10-29 09:56:18 | 显示全部楼层

回复 43楼 sxingbai 的帖子

这么早起啊。
我也弄不清d0是怎样测试的。
yufei135669
发表于 2008-10-29 10:13:56 | 显示全部楼层
写的很好理解,很出彩,收藏了!!!
distance0
头像被屏蔽
发表于 2008-10-29 11:52:33 | 显示全部楼层
原帖由 sxingbai 于 2008-10-29 06:24 发表

我不太明白你的意思
按你的规则
?:\*\*允许
*阻止
运行根目录下的程序时
第一条不匹配
第二条匹配
结果应该是被阻止
有什么呢?
我没有试,也无需试吧

结果就是根目录被阻止,我前面说了因为优先级可以合并成一条规则,到分成两条就说明了前一条ask后仍然搜索下一条,而前一条ask时modify的定义并不结束搜索,也就是并不终止。
491866227
发表于 2008-10-29 11:56:09 | 显示全部楼层

回复 39楼 distance0 的帖子

我是的应用程序规则是comodo默认的。
不会有其他包括explorer的组。
distance0
头像被屏蔽
发表于 2008-10-29 12:00:30 | 显示全部楼层
其实ask是在整体设置中设定是,你看下说明,paranoid后面说明是every action that is not listed are alerted. comodo是按防火墙的思路设计的d+,如果用惯了其它的hips来用comodo,要完全适应不是一天两天的事儿。你把ask直接理解成skip就通了,全ask了等于全跳过了怎么还会有询问呢?因为全跳过了就由总体设置来控制了,总体就是询问。
distance0
头像被屏蔽
发表于 2008-10-29 12:03:41 | 显示全部楼层
原帖由 491866227 于 2008-10-29 11:56 发表
我是的应用程序规则是comodo默认的。
不会有其他包括explorer的组。

你这么办吧,在最上面添加两条,一条explorer,一条c:\,第一条允许运行?:\*\*,第二条阻止运行*。一般选项都询问。
添加后会跑下面,手工移上去。
491866227
发表于 2008-10-29 12:05:56 | 显示全部楼层

回复 48楼 distance0 的帖子

你真的很执着。
可惜你的测试说明不了什么问题。42 楼已经说的很明白了。

modify有定义的条件是:符合是应用程序的操作的定义,不符合的就当是没有定义。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:48 , Processed in 0.098332 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表