12
返回列表 发新帖
楼主: 穿越星空
收起左侧

[讨论] CIS无法拦截DLL嵌入和线程插入

 关闭 [复制链接]
223311
发表于 2009-9-28 20:43:15 | 显示全部楼层
原帖由 穿越星空 于 2009-9-28 20:09 发表
  那有没有什么可以显示得更具体的HIPS呢?
  PS:Comodo难道只靠FW吃饭?不太现实吧?

建议你去看一下Malware Defender,也许这一款拦截得更加细腻的HIPS会适合你的需求。不过,它不是免费的。
lujunji1987
头像被屏蔽
发表于 2009-9-28 22:41:00 | 显示全部楼层
EQ肯定可以,我也觉得毛豆的HIPS做的很一般,特别是安装软件,他那个安装模式个人不太信得过,而用EQ的话安装软件的风险就小很多,当然MD也一样,个人觉得MD是毛豆和EQ HIPS得结合体……当然毛豆区这么火,用的人这么多自然有他存在的道理,更新的勤快自然有好处。
aobama
发表于 2009-9-29 08:59:25 | 显示全部楼层
D+ ,高级设置,可执行镜像 ,常规, 将模块调制 正常或主动,  
    文件检查中加入 *.dll。 OK!
穿越星空
 楼主| 发表于 2009-9-29 10:25:45 | 显示全部楼层

回复 11楼 223311 的帖子

  Malware Defender我也觉得不错,不过我觉得它的ARK功能更好,可以弥补XueTr的一些不足,HIPS倒没太多关注过。
  不过不是免费的倒是个现实问题。
穿越星空
 楼主| 发表于 2009-9-29 10:29:45 | 显示全部楼层

回复 12楼 lujunji1987 的帖子

  EQ是我使用的第一款HIPS,由于当时的经验不足和准备不充分,所以最后还是放弃了,可惜现在也收费了,免费的HIPS已经不多了。
  毛豆的安装模式我几乎不用,感觉像鸡肋,只是不知为什么用毛豆的人那么多,感觉国人开发的两款更适合我们使用,难道都跟我一样是价格的原因?
穿越星空
 楼主| 发表于 2009-9-29 10:31:27 | 显示全部楼层

回复 13楼 aobama 的帖子

  已设置为主动,并且添加了其他可执行文件,dll是忽略了,不过这个功能我现在也不是很清楚到底怎么回事,帮助文件也说得不够具体。
jony327
发表于 2009-9-29 11:43:07 | 显示全部楼层
毛豆拦的相当宽 分的确实不太细 但我没觉得分那么细有什么用 毛豆的唯一(主要)缺点是操作比较麻烦
cis中最好的模块是FW,D+也相当全面,AV要来日方长。 都不靠这些吃饭,cis是用来show的,虽然有pro,目前买的恐怕不多,美国应该会有,中国应该是0。
evilrabbit
发表于 2009-9-29 11:52:06 | 显示全部楼层
comodo,很有前途,以后和kis有得一拼
穿越星空
 楼主| 发表于 2009-9-29 19:52:34 | 显示全部楼层

回复 17楼 jony327 的帖子

  其实也有人和我有相同的看法,比如进程间内存访问吧,现在的程序几乎都有,不允许不行,但是允许了之后,就读写都允许了,这样就无法远程线程和DLL插入了,所以细一些能控制得更好,更具体,当然更麻烦也是正常的。
  因为觉得Comodo的FW不错,所以装了,D+卸载不掉,只能用了,既然两个都用了,也不差AV了。
lhc-yuan
发表于 2009-9-29 21:57:04 | 显示全部楼层
讨论的有点专业嘛
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 19:30 , Processed in 0.094447 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表