楼主: a256886572008
收起左侧

[讨论] COMODO 3.13 沒被病毒穿破,虛驚一場

[复制链接]
月光下的忍者
发表于 2009-11-19 10:17:40 | 显示全部楼层
上次出现的是D+的恶意行为启发,这次是shellcode

凡是这两个警报一出现,就直接终止~

不知道那帮老外怎么设计的,可能看你把独立出来明写的高危都略过了,直接就对你无奈了,放弃你了~

[ 本帖最后由 月光下的忍者 于 2009-11-19 10:18 编辑 ]
月光下的忍者
发表于 2009-11-19 10:21:38 | 显示全部楼层

回复 10楼 tanlimo 的帖子

它不是把宝压在Open上,而是把宝压在多功能上,他就一直没打算走专业HIPS之路~

[ 本帖最后由 月光下的忍者 于 2009-11-19 10:22 编辑 ]
tanlimo
发表于 2009-11-19 10:23:48 | 显示全部楼层
还好,这个宝压对了,都怪楼主说话总不说全......



[ 本帖最后由 tanlimo 于 2009-11-19 10:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
月光下的忍者
发表于 2009-11-19 10:30:32 | 显示全部楼层

回复 13楼 tanlimo 的帖子

我没试,相信楼主了,看来又被忽悠了……
a256886572008
 楼主| 发表于 2009-11-19 10:31:23 | 显示全部楼层

回复 13楼 tanlimo 的帖子

你的是  3.13版嗎?
tanlimo
发表于 2009-11-19 10:40:01 | 显示全部楼层

回复 15楼 a256886572008 的帖子

我用的是旧版的,你试试用CLT测下3.13版的毛豆看得多少分?
穿越星空
发表于 2009-11-19 10:42:50 | 显示全部楼层
  感觉应该在溢出的时候就拦截,如果放行的话就要依赖楼主的规则了,保护explorer.exe内存,就可以不被过了。而且也不会在回收站内新建文件。
a256886572008
 楼主| 发表于 2009-11-19 10:48:05 | 显示全部楼层

回复 16楼 tanlimo 的帖子

沒通過

SetThreadContext
ProcessInject
DupHandles
AdvancedProcessTermination
zhj3001
发表于 2009-11-19 10:51:38 | 显示全部楼层
SSM现在还有吗?
a256886572008
 楼主| 发表于 2009-11-19 10:54:29 | 显示全部楼层

回复 17楼 穿越星空 的帖子



原來要自己額外加保護規則才能攔截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 12:50 , Processed in 0.115807 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表