12
返回列表 发新帖
楼主: 星之梦
收起左侧

[讨论] 一个设计D+规则的思路

[复制链接]
chen月
发表于 2009-3-27 17:22:47 | 显示全部楼层

同意楼上的 我觉得应该像咖啡那样能够选择

同意楼上的  我觉得应该像咖啡那样能够选择
读取   写入  删除  创建   等   可编辑性更强些
FD规则中的Block个人感觉确实太死了
ramboshen
发表于 2009-3-27 17:32:42 | 显示全部楼层
学习了
Magis
头像被屏蔽
发表于 2009-3-27 17:43:38 | 显示全部楼层
大家没怎么接触过Geswall,可能不太能领会两者结合的好处。所以一开始也没有人回复这个http://bbs.kafan.cn/thread-447308-1-2.html
GW就是配合CIS,灵活实现注册表和文件的只读(其实本来前者就是以文件形式保存的),同时实现对一些敏感位置修改的重定向(sbie,这个大家熟悉了吧),与其苦等D+架构改革,为何不自己动手呢?另外沙盘比起D+来,面对未知的程序方便很多(如小白最爱试毒),GW也可以分析程序的行为(虽然不太好用),直观的制定规则。
一个严密的规则也能达到良好的防御效果,星星的帖子意在引发大家讨论:利用沙盘结合D+精简规则,提高效率和易用性。
星之梦
 楼主| 发表于 2009-3-27 18:05:12 | 显示全部楼层

回复 13楼 magiscoldeye 的帖子

不止可以控制创建、修改、删除,让文件只读。
用好Confidential,单独的程序的读取也可以控制。

但我没有说一定要用GW,其他沙盘也可以。

[ 本帖最后由 星之梦 于 2009-3-27 18:08 编辑 ]
cqpreson
发表于 2009-3-27 18:08:31 | 显示全部楼层
Geswall这个似乎很强大,而且很智能?不过不免费?
Magis
头像被屏蔽
发表于 2009-3-27 18:13:56 | 显示全部楼层

回复 15楼 cqpreson 的帖子

内置的规则本身不错~GW有free版,可以自定义规则。
Sbie我们都知道它的缺点~DW 部分朋友有卡U的顽疾。

[ 本帖最后由 magiscoldeye 于 2009-3-27 19:21 编辑 ]
cqpreson
发表于 2009-3-27 18:18:58 | 显示全部楼层

回复 16楼 magiscoldeye 的帖子

现在还在用OP,还不好整GW,以后有机会试试,可以自定义规则,很诱惑人,而且看两位的对话,好像防护还很细致。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 18:56 , Processed in 0.098063 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表