查看: 3059|回复: 10
收起左侧

[讨论] 想了解一下大家对底层磁盘访问怎么处理的

[复制链接]
Allenx1
发表于 2009-2-27 15:06:33 | 显示全部楼层 |阅读模式
我发现几乎每一个程序都会有底层磁盘访问的操作, 包括IE, firefox, winRAR, msn这些常用的软件,我参考了一些规则基本都是拦截的,也没什么影响,但是有一点不爽就是每天的日志那叫一个长阿。。。想问问大家都是怎么处理的
dogdick
发表于 2009-2-27 15:34:56 | 显示全部楼层
我是关掉日志,有问题时再打开查看
Anderson997
发表于 2009-2-27 15:38:51 | 显示全部楼层
没发现有什么block后不能使用的
huai168an
发表于 2009-2-27 15:42:56 | 显示全部楼层
常用软件 block allow 都可以的 ,block 也没关系的
积累
发表于 2009-2-27 16:05:12 | 显示全部楼层
- -我暂时是全部拦截。。暂时没发现有什么错误
一下子丫
发表于 2009-2-27 16:07:01 | 显示全部楼层
很自信的可以这样了

偶8是这样滴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lima668
发表于 2009-2-27 16:10:27 | 显示全部楼层
全部拦截 日志关于拦截底层磁盘访问的记录不多
lovelyboyqlz
发表于 2009-2-27 16:11:51 | 显示全部楼层
我一般都直接允许了,对直接操作磁盘还没有很清晰的概念,期待牛人解释个。
月光下的忍者
发表于 2009-2-27 16:23:26 | 显示全部楼层
底层磁盘操作就是不通过windows,由软件自带磁盘格式分析代码来直接修改,fd的功能是建立在windows上面的,没有经过windows就不会被拦截了

画个示意图

通常情况
───────程序
      ↓ ───────────── ┓
───────Windows操作系统   │─HIPS监视
      ↓ ───────────── ┛
───────磁盘

底层磁盘操作情况
───────程序
      │
      │ ───────Windows操作系统
      ↓
───────磁盘

    所谓底层磁盘操作本身并没有什么危害,某种程度上还提高了操作效率。但对于FD而言如果仅仅是在Windows层面上进行控制,那么有些有害程序就是通过直接对磁盘进行操作的方法来绕过HIPS的控制。
因此完整的FD应该要包括对底层磁盘操作的操作。

    PS:我个人全局规则里,底层磁盘和物理内存都是BLOCK的~

评分

参与人数 1经验 +4 收起 理由
huai168an + 4 版区有你更精彩: )

查看全部评分

fdjtsh
发表于 2009-3-2 15:37:11 | 显示全部楼层
全部拦截,不记载日志。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 17:40 , Processed in 0.112023 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表