查看: 1756|回复: 9
收起左侧

[求助] HIPS system32下exe文件安全策略

[复制链接]
happypotter
发表于 2008-11-14 15:42:06 | 显示全部楼层 |阅读模式
如图,我的 Comodo Security Policy 下积累了很多的 system32下exe文件。
但是这些exe的文件的动作之类的都不是很多了,想请问下 怎么 分组较好了,

或许是有其它的好的策略了~~~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T000
发表于 2008-11-14 15:47:13 | 显示全部楼层
系统进程 使用系统程序组
常见程序 如记事本  使用程序白名单
危险程序 如格式化  使用程序黑名单
happypotter
 楼主| 发表于 2008-11-14 15:55:00 | 显示全部楼层

回复 2楼 T000 的帖子

先谢下了,  但是还是不怎么 太明白了 ?

那么哪些是系统的了, 哪些又是所谓的危险的了!!!

好像都是基本上没有多少动作行为的~~~
T000
发表于 2008-11-14 15:57:19 | 显示全部楼层
我针对的是system32所有的exe文件
huai168an
发表于 2008-11-14 16:00:10 | 显示全部楼层
简单的说,就是你用的放到规则中去,不用的exe隔离

对于用到的系统程序可以简单设置下,默认也可以的

危险的程序如果自己不确定的话,可以google下 搜索些系统常见的危险文件,例如普通用不常用的ftp net  shutdown at  share telnet  等等。。。

u版教程中已经给出了很多无用的系统程序,你可以参考

[ 本帖最后由 huai168an 于 2008-11-14 16:01 编辑 ]
happypotter
 楼主| 发表于 2008-11-14 16:01:22 | 显示全部楼层

回复 4楼 T000 的帖子

那难道是  system32下的exe文件都 使用  system application 这一分组吗???

感觉好像不是太好吧~~~
T000
发表于 2008-11-14 16:06:02 | 显示全部楼层
原帖由 happypotter 于 2008-11-14 16:01 发表
那难道是  system32下的exe文件都 使用  system application 这一分组吗???

感觉好像不是太好吧~~~


这样D+就起不到作用啦  format.*也可以肆无忌惮啦
happypotter
 楼主| 发表于 2008-11-14 16:15:03 | 显示全部楼层
不好意思,那么:  就是针对  AD_Whitelist  和 AD_Blacklist 那是里的  exe文件 能够有什么好的对应的

预设规则吧, 我的那样的自动生成的规则不是怎么好吧,显示的文件太多了,想弄个好的分组还有好的规则了~~~
秘书
发表于 2008-11-14 16:47:46 | 显示全部楼层
在我保护的文件里 选择组
进去假设增加一个组叫xx
然后在xx租下添加这些文件
happypotter
 楼主| 发表于 2008-11-14 17:45:06 | 显示全部楼层

回复 9楼 秘书 的帖子

好像不是这样吧,我是想问 AD_Whitelist  和 AD_Blacklist 那是里的  exe文件 能够有什么好的对应的

预设规则 ?????
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 13:02 , Processed in 0.136063 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表