查看: 1699|回复: 9
收起左侧

图——哈希校验做得比较好的一个非comodo例子

[复制链接]
30794
发表于 2010-1-9 02:03:04 | 显示全部楼层 |阅读模式
tiny防火墙,还是cpu-z和gpu-z,改名为test.exe

一、e:\test\test.exe(cpu-z)


二、test.exe的ad规则

checksum and filename: 校验哈希值和文件名
integrity check - ask user: 完整性校验未通过时弹窗询问用户
ca6ef822......: test.exe(cpu-z)的md5值
程序描述是cpu-z application

三、允许explorer.exe启动任何程序

explorer.exe启动任何程序都不弹窗

四、test.exe(cpu-z)运行了


五、e:\test\test.exe(gpu-z)

改成gpu-z了

六、运行e:\test\test.exe(gpu-z)

弹窗提示e:\test\test.exe的md5值改变了

tiny的哈希校验作用点在ad程序启动时,校验未通过会弹窗提醒用户,很直观,用户可以选择阻止

e:\test\test.exe(gpu-z)被阻止运行

用户也可以点击advanced...设置规则,见图:

选择将新的md5值加入test.exe


test.exe(gpu-z)运行了


test.exe的ad规则
增加了a5444f5e......md5值,以后cpu-z和gpu-z都能运行

仅供参考

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
youmingshi
发表于 2010-1-9 09:03:53 | 显示全部楼层
看不懂   哈     顶先
yhsr
发表于 2010-1-9 09:58:32 | 显示全部楼层
毛豆没有该校验,不用比了
evilrabbit
发表于 2010-1-9 10:10:52 | 显示全部楼层
tiny不防磁盘读写,其他方面做得很不错了。可惜被收购后就 彻底挂了。
穿越星空
发表于 2010-1-9 14:39:46 | 显示全部楼层
  依靠哈希值校验,升级之后就麻烦许多。
naterrykim
发表于 2010-1-9 14:46:16 | 显示全部楼层
把文件放入my.pending.folder试试,就知道毛豆有没有检验了。
victor1968
发表于 2010-1-9 15:21:30 | 显示全部楼层
专业的知识,菜鸟们难以真正明白。
30794
 楼主| 发表于 2010-1-9 19:06:22 | 显示全部楼层
回复 5# 穿越星空
也不是很麻烦,新md5值可以自动加入规则
tiny有一个扫描程序,可以搜索md5值改变的程序,很方便
30794
 楼主| 发表于 2010-1-9 19:06:57 | 显示全部楼层
回复 6# naterrykim

正常使用的程序放在my.pending.folder里,总是不太方便
穿越星空
发表于 2010-1-9 20:50:21 | 显示全部楼层
回复 8# 30794
  哦,那这样是方便很多,我用CFW 2.4的时候,即使勾选了记住,可是有时候程序还是不会自动更新校验值,很伤脑筋。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 06:29 , Processed in 0.120409 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表