查看: 3954|回复: 29
收起左侧

[讨论] 抓抓、秘书请进

[复制链接]
小静电
发表于 2009-2-10 23:33:33 | 显示全部楼层 |阅读模式
今天翻看老帖,看到一个测试,用你的规则试一试?我的规则不成,直接被过了。
链接地址: http://bbs.kafan.cn/thread-226842-1-1.html

第二个测试大家小心了,被过也不要紧,分区盘符可能会看不到,不要紧,重新添加盘符就可以了。

[ 本帖最后由 小静电 于 2009-2-11 11:05 编辑 ]
小静电
 楼主| 发表于 2009-2-10 23:36:57 | 显示全部楼层

抓抓、秘书请进!

秘书规则中在保护文件中加入命名管道不知能不能防住?

[ 本帖最后由 小静电 于 2009-2-10 23:38 编辑 ]
cgzn
发表于 2009-2-10 23:53:02 | 显示全部楼层
没有加设备驱动防护就会被过

评分

参与人数 1人气 +1 收起 理由
抓抓 + 1 感谢解答: )

查看全部评分

V!RTUAL
发表于 2009-2-10 23:59:34 | 显示全部楼层
实机测试规则一:

放行就出现以下,无法继续




拦截日志只有这些





第二次测试用另一个规则,keylogtest和DeleteVolume.zip都是同样结果!










几秒后恢复正常,没有日志记录!不知道那里改变了!



等待高手解答!不知道有什么神秘后果?


[ 本帖最后由 V!RTUAL 于 2009-2-11 00:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秘书
发表于 2009-2-11 00:01:46 | 显示全部楼层
可以不用加权限 让大家都来参与和讨论

ps 我最近没用毛豆... 因为电脑的缘故
hsp19871116
发表于 2009-2-11 00:03:24 | 显示全部楼层
DeleteVolume.zip 这个呢?
抓抓
发表于 2009-2-11 00:52:31 | 显示全部楼层
原帖由 V!RTUAL 于 2009-2-10 23:59 发表
实机测试规则一:

放行就出现以下,无法继续

462585


拦截日志只有这些


462586


第二次测试用另一个规则,keylogtest和DeleteVolume.zip都是同样结果!

462591

462592


462593



...


你看了你的分区标识了么?
V!RTUAL
发表于 2009-2-11 01:00:01 | 显示全部楼层
原帖由 抓抓 于 2009-2-11 00:52 发表


你看了你的分区标识了么?



看到了!

我把规则发给你试试看

[ 本帖最后由 V!RTUAL 于 2009-2-11 01:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
抓抓
发表于 2009-2-11 01:09:01 | 显示全部楼层
原帖由 V!RTUAL 于 2009-2-11 01:00 发表



看到了!

我把规则发给你试试看462605


分区标识没被改?

你在什么环境下测试的?

测试环境应该要和平时使用的环境一样否则测试的结果没意义。。。

因为如果你平时使用的是一个环境,,而测试的时候又全部限制住,,那就没意义了。。。
抓抓
发表于 2009-2-11 01:14:10 | 显示全部楼层
原帖由 V!RTUAL 于 2009-2-11 01:00 发表



看到了!

我把规则发给你试试看462605



你的规则有密码,进不了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 14:15 , Processed in 0.131235 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表