查看: 3001|回复: 17
收起左侧

[讨论] 秘书原版感恩节规则对抗深水炸弹。

[复制链接]
小静电
发表于 2009-2-2 22:27:53 | 显示全部楼层 |阅读模式
1、秘书原版感恩节规则,无任何改动。
2、直接看图吧。有些我也是不懂,请秘书、抓抓解释一下吧。
3、损失一个d盘的金山快译,其他正常。
4、貌似允许访问磁盘也不要紧,关键是explorer的规则。

[ 本帖最后由 小静电 于 2009-2-2 22:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 人气 +2 收起 理由
抓抓 + 1 我们的小静电很热忱呐^^^
magiscoldeye 0 + 1 貌似还是不能加经验~
秘书 + 10 版区有你更精彩: )

查看全部评分

sz5afc
发表于 2009-2-2 22:33:03 | 显示全部楼层
沙发……
支持下
Magis
头像被屏蔽
发表于 2009-2-2 22:37:09 | 显示全部楼层
就算explorer放行了,也能拦截到程序本身的生成修改文件动作。重点在拦截病毒行为和它调用explorer后的行为。
手动HIPS强调的是灵活性,如果硬要通过限制自身的权限达到傻瓜防护的地步(遇到某些特殊病毒),反而影响了正常的使用。

[ 本帖最后由 magiscoldeye 于 2009-2-2 22:51 编辑 ]
秘书
发表于 2009-2-2 22:40:44 | 显示全部楼层

回复 1楼 小静电 的帖子

金山其实不算被过

只是你选择了allow,文件名很明显了


感谢测试
小静电
 楼主| 发表于 2009-2-2 22:55:46 | 显示全部楼层
原帖由 magiscoldeye 于 2009-2-2 22:37 发表
就算explorer放行了,也能拦截到程序本身的生成修改文件动作。重点在拦截病毒行为和它调用explorer后的行为。
手动HIPS强调的是灵活性,如果硬要通过限制自身的权限达到傻瓜防护的地步(遇到某些特殊病毒),反而影响 ...


关键是秘书规则在我的机器上已经被改的差不多了。不是原汁原味得了。
明天有时间,看看让允许他调用explorer后的动作。
cqpreson
发表于 2009-2-2 22:56:02 | 显示全部楼层
对抗结果是?怎么扫毒还是扫除有毒?失败了?
小静电
 楼主| 发表于 2009-2-2 23:06:09 | 显示全部楼层
原帖由 cqpreson 于 2009-2-2 22:56 发表
对抗结果是?怎么扫毒还是扫除有毒?失败了?


后来病毒访问到红伞程序时,我就点阻止了。对抗的结果就是损失了一个金山快译程序。

c盘无损失,也许是秘书explorer规则的作用。要是一直点允许的话,估计手都会废掉。

再说什么程序也不会去修改红伞程序吧。所以测试到那里就可以阻止了。

后来用红伞扫毒,只是不想系统有病毒尸体罢了。无他,其实要是开着红伞监控,他根本就不具备运行的权利。直接over了。
九尾野狐
头像被屏蔽
发表于 2009-2-2 23:07:18 | 显示全部楼层
多老的东西了

又被挖出来
cqpreson
发表于 2009-2-2 23:08:23 | 显示全部楼层

回复 7楼 小静电 的帖子

哦,了解了。
小静电
 楼主| 发表于 2009-2-2 23:13:02 | 显示全部楼层
原帖由 九尾野狐 于 2009-2-2 23:07 发表
多老的东西了

又被挖出来


呵呵,要怪就要怪抓抓,扣他分。O(∩_∩)O哈哈~。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:01 , Processed in 0.140982 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表