楼主: 周勃
收起左侧

[讨论] 毛豆能通过这个测试吗?

[复制链接]
小静电
发表于 2009-1-14 13:30:14 | 显示全部楼层

差两张访问index的图,其它全

看图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
周勃
 楼主| 发表于 2009-1-14 13:54:22 | 显示全部楼层
呵呵,太详细了。
你的规则好严呀。
星之梦
发表于 2009-1-14 13:55:54 | 显示全部楼层

回复 11楼 小静电 的帖子

msctf的HOOK应该是正常行为吧。
卡饭计者
发表于 2009-1-14 14:28:20 | 显示全部楼层
占位占位,,,晚上回家试一下。。。
Magis
头像被屏蔽
发表于 2009-1-14 14:40:05 | 显示全部楼层

回复 13楼 星之梦 的帖子

让我想到了当年伯夷叔齐小红伞自我保护规则未完善时漫天的d+日志....
星之梦
发表于 2009-1-14 14:41:40 | 显示全部楼层

回复 15楼 magiscoldeye 的帖子

msctf的HOOK要是Block多了可能会造成CFP.exe假死。
周勃
 楼主| 发表于 2009-1-14 14:46:53 | 显示全部楼层
平时正常应用不会这么用的,若真这样用,那也实在是太麻烦了。--------这不,搞测试嘛,多看几个行为也无妨。

[ 本帖最后由 周勃 于 2009-1-14 14:48 编辑 ]
Magis
头像被屏蔽
发表于 2009-1-14 14:52:01 | 显示全部楼层

回复 16楼 星之梦 的帖子

d+连续block任意一个行为长时间硬盘会“咔咔”乱响,猜测是生成日志的缘故;相比之下FW部分在应对高速端口扫描时就没什么问题(原文: just get superscan(did a port scan at 100Mbits or higher) and launch it with OA, it will log maybe the firsts 200 or 300 ports then u're dead, try the same with comodo, u allow the prog to run and launch a full portscan in local aera, comodo will stop the flood directly even if the app is allowed to run, cause it has a flood detection and protection)
回周兄:其实只要全盘监控,拦截这些行为很简单的。又讨论到易用性的问题上了,话说我要帮MM装墙,给几个OP的精华设置的链接吧

[ 本帖最后由 magiscoldeye 于 2009-1-14 14:54 编辑 ]
周勃
 楼主| 发表于 2009-1-14 15:06:58 | 显示全部楼层

回复 18楼 magiscoldeye 的帖子

OP默认就可以了,不需要做任何设置。OP区置顶帖里有一个我的帖子,叫《跟我一起…………》,很简单的。http://bbs.kafan.cn/thread-321199-1-1.html
你若是给MM装墙,我劝你不要给她装OP,费力不讨好的,装上了她们也用不好,我有过经历的。
给MM装墙,越简单的越好,我一般给MM装墙,就给她用系统墙,她还喜欢不过,既不麻烦,速度也快。-------------充其量装到PCT打止了。

[ 本帖最后由 周勃 于 2009-1-14 15:25 编辑 ]
小静电
发表于 2009-1-14 16:09:13 | 显示全部楼层

回复 18楼 magiscoldeye 的帖子

话说我要帮MM装墙,给几个OP的精华设置的链接吧

呵呵,要是mm很好的话,建议装毛豆英文原版加上最严厉的规则(最好是你自己全盘监控的那个规则)出了问题可以很快解决。
(*^__^*) 嘻嘻……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 08:33 , Processed in 0.087359 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表