查看: 1884|回复: 7
收起左侧

[讨论] 关于毛豆的哈希检验的最终测试报告

[复制链接]
yhsr
发表于 2010-1-9 10:56:15 | 显示全部楼层 |阅读模式
有人说干净模式下有哈希校验,经过测试,纯属胡扯。
测试方法:干净模式下,从U盘复制一个可执行文件2.exe到桌面,桌面原有1.exe文件,此时2.exe加入到待处理文件中。
关闭D+,将1.exe删除,把2.exe换成1.exe,
打开D+到干净模式,此时会提示有未处理文件,把未处理文件放到隔离中去。此时点击1.exe.成功运行无提示
此干净模式主要是监视可执行文件的变化,产生的新的可执行文件就会加入到未处理文件中询问,并非是用哈希检验。简单的证据就是,你随便复制一个硬盘可执行文件就会被添加到未处理文件中去

关于可执行镜像控制,指的是规则执行的优先度。为了电脑工作流畅,规则匹配的时候,可执行文件也会同时执行加载。镜像调到高级的话,就先先匹配完规则才能开始加载程序
一力破十会
发表于 2010-1-9 13:04:08 | 显示全部楼层
顶下,等着看结果!自己没装...也不想弄了...但很想知道真相.
穿越星空
发表于 2010-1-9 14:28:54 | 显示全部楼层
  哈希校验在V3之前的纯防火墙中有,V3之后就取消了。
chicken
发表于 2010-1-9 19:30:40 | 显示全部楼层
前天经不断测试  就觉得COMODO这个“可执行镜像控制”是个跟其它HIPS的哈希校验是完全不同的东西  之于是不是如楼主后面说的作用呢?   观望中
wangyunxi80
头像被屏蔽
发表于 2010-1-9 20:18:04 | 显示全部楼层
不懂
chicken
发表于 2010-1-11 21:56:18 | 显示全部楼层
怎么这么少人进来讨论  那些认为干净模式下有哈希校验的朋友进来跟楼主理论下啊   讨论讨论那个“可执行镜象控制”到底是什么也好啊
30794
发表于 2010-1-11 23:38:42 | 显示全部楼层
看来确实没有
有就有,没有问题也不是很大
ddkkmm8c
发表于 2010-1-12 08:39:42 | 显示全部楼层
看迷糊了,倒底谁说的对,有还是没有?有没有人给下个结论啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 05:41 , Processed in 0.123712 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表