12
返回列表 发新帖
楼主: 30794
收起左侧

[讨论] 图——D+的哈希校验到底在哪里?

[复制链接]
joesqall
发表于 2010-1-7 22:39:48 | 显示全部楼层
以前好像也有人问过   帮楼主复制下中文的帮助文档:
映像劫持保护设置是Defense+模块的引擎的一个部分。如果Defense+安全级别设置在 '学习模式' '干净PC模式',则这个模块将负责对每一个载入内存的映像进行认证。
科摩多安全之星会在程序被载入内存前与安全列表内的已知程序比较其哈希值。如果成功匹配,则说明此进程是安全的,如果没有匹配项,则被标记为“未知进程”,您将收到警报。
30794
 楼主| 发表于 2010-1-7 22:45:28 | 显示全部楼层
回复 11# joesqall
谢谢,明白了

应该说偏执狂模式是安全级别最高的,反而不进行哈希校验,D+规则这样定义有点不理解
30794
 楼主| 发表于 2010-1-7 22:52:55 | 显示全部楼层
回复 10# lorchid
test.exe没有允许自身,图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chicken
发表于 2010-1-8 12:13:01 | 显示全部楼层
本帖最后由 chicken 于 2010-1-8 12:15 编辑

楼主请在“干净PC模式”重复下一楼的测试   看看有没那个提示   

——我这里还是没有 只是如7楼lorchid的贴图那样在“我的待处理文件”夹里有记录 (貌似7楼也没有那图)

你在你那再测测看  看有没那个提示   谢谢
yhsr
发表于 2010-1-8 16:06:25 | 显示全部楼层
此D+无校验的,不用测试了,根本没这功能要想实现这个功能只有一个办法:
先禁止修改所有可执行文件,文件改不了自然就不用校验了
30794
 楼主| 发表于 2010-1-9 01:31:17 | 显示全部楼层
楼主请在“干净PC模式”重复下一楼的测试   看看有没那个提示   

——我这里还是没有 只是如7楼lorchid的 ...
chicken 发表于 2010-1-8 12:13

没办法了,现在已卸了comodo在用tiny
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 06:04 , Processed in 0.093310 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表