楼主: liudianshui
收起左侧

毛豆D+优先级个人经验随笔

[复制链接]
distance0
头像被屏蔽
发表于 2008-10-29 15:42:54 | 显示全部楼层
原帖由 sxingbai 于 2008-10-29 15:28 发表
我前面的描述只是借助楼主的说法
也为简便
如果真正描述流程,应该是这样的:
搜索程序的可匹配路径
找到
从上至下搜索其modify中的allow内的规则,有无匹配
有,则停止搜索,依此操作
无,继续从上至下搜索其 ...

这样就很完善了,呵呵。
不过最后一句,我觉得改为“找不到,就按整体设置操作”更合适,因为整体设置如果是safe mode有些自己学习了还是不询问。其实也无所谓,主要还是规则内的流程。
491866227
发表于 2008-10-29 18:13:06 | 显示全部楼层

回复 70楼 sxingbai 的帖子

意思是差不多,不过有点误导的意思。

是从上到下找到一个匹配规则。

然后在找到的匹配规则中进行查找定义:

1,先检查modify中的allow。
找不到继续下一步(2)。找到结束流程。

2,然后是modify中的block。
找不到继续下一步(3)。找到结束流程。

3,最后是普通选项。
找不到查找下一个规则。找到结束流程。

找不到匹配规则询问用户。

[ 本帖最后由 491866227 于 2008-10-29 18:16 编辑 ]
Mr.Z
发表于 2008-10-29 23:50:30 | 显示全部楼层
分析:taskmgr.exe  进程终止      一般操作        allow                                                    (确定)
                                                   高级操作         block C:\WINDOWS\system32\*.exe    (确定)
                                                   高级操作         allow C:\WINDOWS\system32\alg.exe (确定)
结果:它不允许终止system32下除alg.exe外的所有exe文件的进程。只考虑单个程序内部的优先关系即可。注意后面判定均是确定的。确定即执行。最后的all application不予考虑。

"最后的all application不予考虑"只限于有例外设定,如只为ask是无用的
liudianshui
 楼主| 发表于 2008-10-30 07:54:43 | 显示全部楼层

回复 73楼 Mr.Z 的帖子

我现在讲的是确定的操作,不确定的需要和all application综合考虑,还没有讲到呢,下一部分内容将要讨论这个话题.

[ 本帖最后由 liudianshui 于 2008-10-30 07:56 编辑 ]
ad300
发表于 2008-10-30 09:52:18 | 显示全部楼层
谢谢啊 真的很有耐心~
moonwav
发表于 2008-10-30 16:22:24 | 显示全部楼层
天啊 happy的大作一定要拜读的
sxingbai
发表于 2008-10-30 16:33:19 | 显示全部楼层

回复 76楼 moonwav 的帖子

楼主是女的?
怪不得....
bbbxyoiil
发表于 2008-10-30 20:25:38 | 显示全部楼层
很容易理解的COMODO,自己多研究就可........................

[ 本帖最后由 bbbxyoiil 于 2008-10-30 20:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liuyes0054
发表于 2008-10-31 16:51:52 | 显示全部楼层
学习到不少东西。。。。
笨猪
发表于 2008-10-31 21:34:47 | 显示全部楼层
[:26:] [:26:]
学习学习
明天再来
期待中。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:43 , Processed in 0.098163 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表