楼主: 柯林
收起左侧

[规则] Win7-V3-简用规则正式版【2月15日更新】

  [复制链接]
bbbxyoiil
发表于 2010-2-10 21:15:39 | 显示全部楼层
好乱好乱啊。。。。
liaoxin
发表于 2010-2-10 21:38:15 | 显示全部楼层
回复  柯林


x64的系统是不是增加
?:\Program Files (x86)\*
就行了?
toby_rui 发表于 2010-2-10 20:51


同问,谢谢
柯林
 楼主| 发表于 2010-2-10 21:40:49 | 显示全部楼层
本帖最后由 柯林 于 2010-2-10 21:42 编辑

回复 122# liaoxin
没用过64位系统。
根据其具体实情修改。
cy2000
发表于 2010-2-11 03:13:28 | 显示全部楼层
现在用window7了,规则也要更新了
谢谢分享了
freepatch
发表于 2010-2-11 10:42:04 | 显示全部楼层
收藏下终结版。新年快乐!
柯林
 楼主| 发表于 2010-2-11 17:21:07 | 显示全部楼层
好乱好乱啊。。。。
bbbxyoiil 发表于 2010-2-10 21:15

厌倦了分组套用的模式,因为它有局限性——必须先建分组加以引用,无组的不便处理。
这个规则,除了杀软、电子书、系统优化软件等少得可怜的组外,其余一概不用组。在普适性上,它具有一点万能规则的样子——你安装什么软件无所谓,学习模式得到规则位置,个别规则稍微调整即可。在保证了安全性的基础上获取易用性。
当然,这样“万能广用”,开初会有少部分弹窗,但是不用几下就摆平了。
对于习惯用组的人来看,难免要觉得有点乱——实际上规则流程及走向,脉络十分清晰,一点都不乱。
除了易用性上的“万能”之外,安全性上一点不含糊——全局AD+全局FD,有兴趣可下载病毒样本来实验。
秋雨
发表于 2010-2-11 19:45:03 | 显示全部楼层
多谢分享!
下载了,等女儿开学后装回7试试。
疾走考拉
发表于 2010-2-11 19:54:05 | 显示全部楼层
想问下关于Vmware虚拟机的规则应该如何设置需要贴出日志吗
checkout
发表于 2010-2-11 20:22:04 | 显示全部楼层

魔兽无法运行附图

本帖最后由 checkout 于 2010-2-11 20:25 编辑


柯林
 楼主| 发表于 2010-2-12 04:00:32 | 显示全部楼层
回复 128# 疾走考拉
应该类似于影子和沙盘,提到杀软之上,参考杀软的权限。
具体可以是:运行和访问虚拟目录下的东东运行,调用系统程序询问即可,其它钩子、驱动之类参考其它规则,如果要备份操作com接口的备份还原要允许。
没用过,看日志调整吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 14:19 , Processed in 0.097794 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表