楼主: cgzn
收起左侧

[讨论] 我是这样编写规则的(附D+规则下载)

[复制链接]
wooyard
发表于 2009-2-4 21:58:20 | 显示全部楼层
感谢!学习。。。。。
小静电
发表于 2009-2-4 22:26:07 | 显示全部楼层

楼主真是有心人啊!

感谢分享了。

建议

软件运行一般都可以block   system32\*这个目录的。这个应该可以挡住大部分病毒的。

那个protection我看作用不大,只要是驱动级的程序,照样可以结束被你保护的进程。

规则基本差不多的时候可以在防火墙规则里添加全局block规则,放到最下发。

其实你的程序规则还可以再清爽一些。



参考一下。这样找起来方便一点。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cgzn
 楼主| 发表于 2009-2-4 22:31:04 | 显示全部楼层
回复ls

驱动级的,我不允许临时文件来加载的的

我跟你分来不一样,我是按照功能来分的,办公的,浏览器的,优化的,还有冰刃之类的。

不过你加那么几个空组作为分割线,还是很有想法的,呵呵。

[ 本帖最后由 cgzn 于 2009-2-4 22:32 编辑 ]
小静电
发表于 2009-2-4 22:33:50 | 显示全部楼层
哦,那是我没看清楚了。你的services自定义规则么?
分组不同。呵呵。明白了。

不加那个找起来头大。
cgzn
 楼主| 发表于 2009-2-4 22:41:26 | 显示全部楼层
原帖由 小静电 于 2009-2-4 22:33 发表
哦,那是我没看清楚了。你的services自定义规则么?
分组不同。呵呵。明白了。

不加那个找起来头大。


services我就按秘书的完全信任了,不过只能执行我所设置的“排除文件”组,不包括临时文件组和下载目录

[ 本帖最后由 cgzn 于 2009-2-4 22:42 编辑 ]
小静电
发表于 2009-2-4 23:03:47 | 显示全部楼层
原帖由 cgzn 于 2009-2-4 22:41 发表


services我就按秘书的完全信任了,不过只能执行我所设置的“排除文件”组,不包括临时文件组和下载目录


你在预设规则里直接修改的?

分组里可是有好几个程序啊。规则都一样么?
cgzn
 楼主| 发表于 2009-2-4 23:16:08 | 显示全部楼层
原帖由 小静电 于 2009-2-4 23:03 发表


你在预设规则里直接修改的?

分组里可是有好几个程序啊。规则都一样么?


用的是预设规则的trusted app,类似于原本的windows system app,只是执行程序,仅仅允许我所设的“排除文件” c:\*\*,还有我本来就存在的软件

我的想法是这样,先保证一个安全的系统,然后很大幅度的允许安全程序的运行,包括互相执行程序(这样可以少很多询问框)。当然前提是要保护好这些程序,所以我设置了规则的自我保护。另外,我把“临时文件”和“下载目录”当作不信任文件,对他们进行特殊的规则操作,也就是limited app。

最后为了防止cmd,以及另外一些脚本程序的滥行破坏了系统,特地阻止了除了cmd本身,explorer之外的程序执行这些程序,也就是我规则中的priority polidy。

其实,我写这个规则的主要目的是为了,询问框框少一些,做到一个程序只弹一次窗最好! 我的程序基本上都是用了预置规则,你看了就知道我的想法了

[ 本帖最后由 cgzn 于 2009-2-4 23:31 编辑 ]

评分

参与人数 1人气 +1 收起 理由
lima668 + 1 谢谢分享!

查看全部评分

小静电
发表于 2009-2-5 08:22:36 | 显示全部楼层
少限制系统程序及已经认为是安全的程序运行。
而限制其它不信任程序对他们的调用。
抓抓
发表于 2009-2-5 09:59:41 | 显示全部楼层

回复 12楼 小静电 的帖子

小电电,,那个C、D可以用?来代替吧。。
lima668
发表于 2009-2-5 10:11:54 | 显示全部楼层
规则编的不错 支持下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 12:52 , Processed in 0.100260 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表