楼主: syfwxmh
收起左侧

【原创】KIS2010(build 437)HIPS防御能力测试【Kafan Virlist 5.22】【STOP停测】

[复制链接]
syfwxmh
 楼主| 发表于 2009-5-15 22:38:47 | 显示全部楼层

回复 100楼 jefffire 的帖子

其实和数字签名没关系,因为那个设置的意思是对于具有数字签名和白名单中的程序不进行分组和扫描,换句话说卡巴的HIPS不会对他们的行为进行拦截或分析,所以相关的行为就不会被拦截了
99207046
发表于 2009-5-15 22:45:37 | 显示全部楼层
就是啊。现在就要这样的
jefffire
头像被屏蔽
发表于 2009-5-16 09:32:33 | 显示全部楼层

回复 102楼 syfwxmh 的帖子

明白了
jefffire
头像被屏蔽
发表于 2009-5-16 11:11:00 | 显示全部楼层

回复 93楼 syfwxmh 的帖子

用09测了一下,把数字签名去掉了得300分
COMODO Leaktests v.1.1.0.3
Date        11:05:42 - 2009-5-16
OS        Windows XP SP3 build 2600
1. RootkitInstallation: MissingDriverLoad        Protected
2. RootkitInstallation: LoadAndCallImage        Protected
3. RootkitInstallation: DriverSupersede        Protected
4. RootkitInstallation: ChangeDrvPath        Vulnerable
5. Invasion: Runner        Protected
6. Invasion: RawDisk        Protected
7. Invasion: PhysicalMemory        Protected
8. Invasion: FileDrop        Protected
9. Invasion: DebugControl        Protected
10. Injection: SetWinEventHook        Protected
11. Injection: SetWindowsHookEx        Vulnerable
12. Injection: SetThreadContext        Protected
13. Injection: Services        Protected
14. Injection: ProcessInject        Protected
15. Injection: KnownDlls        Vulnerable
16. Injection: DupHandles        Protected
17. Injection: CreateRemoteThread        Protected
18. Injection: APC dll injection        Protected
19. Injection: AdvancedProcessTermination        Protected
20. InfoSend: ICMP Test        Protected
21. InfoSend: DNS Test        Protected
22. Impersonation: OLE automation        Protected
23. Impersonation: ExplorerAsParent        Protected
24. Impersonation: DDE        Protected
25. Impersonation: Coat        Protected
26. Impersonation: BITS        Protected
27. Hijacking: WinlogonNotify        Protected
28. Hijacking: Userinit        Protected
29. Hijacking: UIHost        Protected
30. Hijacking: SupersedeServiceDll        Protected
31. Hijacking: StartupPrograms        Vulnerable
32. Hijacking: ChangeDebuggerPath        Protected
33. Hijacking: AppinitDlls        Protected
34. Hijacking: ActiveDesktop        Protected
Score        300/340
follow 4 tests can't pass
4. RootkitInstallation: ChangeDrvPath        Vulnerable
11. Injection: SetWindowsHookEx                Vulnerable
15. Injection: KnownDlls                Vulnerable
31. Hijacking: StartupPrograms                Vulnerable
syfwxmh
 楼主| 发表于 2009-5-16 11:14:01 | 显示全部楼层

回复 105楼 jefffire 的帖子

CLT下载地址给我一下我测试一下B418
jefffire
头像被屏蔽
发表于 2009-5-16 11:28:01 | 显示全部楼层

回复 106楼 syfwxmh 的帖子

好的

CLT.zip

153.19 KB, 下载次数: 26

syfwxmh
 楼主| 发表于 2009-5-16 11:31:26 | 显示全部楼层

回复 107楼 jefffire 的帖子

OK
浪人哭泣
头像被屏蔽
发表于 2009-5-16 18:35:04 | 显示全部楼层
呵呵,期待卡巴2010,8.0不错,9.0希望更上一层楼
sexing
发表于 2009-5-19 18:58:15 | 显示全部楼层
站位
syfwxmh
 楼主| 发表于 2009-5-22 15:35:14 | 显示全部楼层
up
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:18 , Processed in 0.100829 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表