查看: 1840|回复: 3
收起左侧

[分享] 关于毛豆优先级的总结和更新

[复制链接]
穿越星空
发表于 2009-10-24 23:33:17 | 显示全部楼层 |阅读模式
  起源是deadlight的《打磨comodo时发现的两个问题》帖,发现无法回答,所以就翻看了电子书以及版区置顶的所有关于优先级的帖子,总结了如下几条规则,并对较少涉及到的部分进行补充。
  1.匹配规则是由上至下匹配,当处于前面的规则可以得到肯定的操作结果(允许或阻止,不包括询问)时,不向下匹配,否则向下查找匹配规则,一般是“所有应用程序”这条规则。如果所有匹配都为“询问”则出现弹窗。
  2.在匹配一条规则内部时,例外规则(“修改”按钮中)优先于“默认行为”(“保护设置”中是“活动”)。
  3.在例外规则中,允许优先于阻止。该条仅限于“访问权限”。
  4.在保护设置中,“是”具有最高优先权,也就是说凡是能够匹配到保护选项的,保护总是生效,不存在规则顺序问题,除非存在例外 ,即如第二条所述。
  PS:看了大部分优先级教程,仅小静电的《毛豆初级教程---带你走进毛豆优先级(D+部分)的世界。》在文末提到一点保护,其他的都只提到前三条。

评分

参与人数 1经验 +24 收起 理由
月光下的忍者 + 24 总结的不错~

查看全部评分

liudianshui
发表于 2009-10-25 11:07:11 | 显示全部楼层

回复 1楼 穿越星空 的帖子

其实,如果权限配置设置的好的话,基本自保护不需要设置,也就是说自保护完全可以在权限配置里设置。
liudianshui
发表于 2009-10-25 11:13:44 | 显示全部楼层
举一个例子吧,explorer.exe的内存修改,自保护开启,排除系统核心程序组,则自保护对于核心系统程序组不起作用,除此之外都不允许修改explorer.exe的内存。
同样权限配置完全可以实现,
all application 修改内存,阻止,explorer.exe,
系统核心程序组,允许 explorer.exe。all application
放到系统核心程序组下面,
同样我们也可以建立一个*,代表所有的程序,放到计算机安全配置节面的第一个位置,基本上和eq的黑名单一样的。
穿越星空
 楼主| 发表于 2009-10-25 20:58:27 | 显示全部楼层
  多谢楼上的指教,看来我对毛豆了解还不够,如此设置是可以达到同样的效果,只是大家都关注访问权限,我这儿提下保护设置。
  此外还有一事请教,毛豆中规则中可以同时存在两个所有程序的规则吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:09 , Processed in 0.133784 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表