楼主: 柯林
收起左侧

[分享] 个人com接口分类

  [复制链接]
asdwuijkl
发表于 2010-2-25 10:05:00 | 显示全部楼层
柯大侠,你真强!支持!
深度扫描
发表于 2010-2-25 13:56:08 | 显示全部楼层
这个太复杂,看得眼晕。。。。
柯林
 楼主| 发表于 2010-2-25 18:17:38 | 显示全部楼层
本帖最后由 柯林 于 2010-2-25 18:20 编辑

回复 12# 深度扫描
毛豆的防护是多层面的,达到同一个目的有很多方法。例如脚本防御,假设不允许运行VBS脚本,可以直接在com接口里禁止VBScript【包括explorer也不得访问】,双击一个VBS文件就会弹出出错信息;如果不像这样防护,可以换个角度,直接隔离%windir%\System32\wscript.exe【所有选项全部阻止】,双击一个VBS文件时,虽然系统根据后缀名直接交由wscript.exe解释执行,但因为wscript.exe已经被冻结了,结果是无法执行该VBS的。
有些方面的防护,实际上可能会交叉重叠——3D里面某一D的设置可能已经涉及该D的相关设置,随便用哪个都有效,不过从密不透风的角度而言,“当然是越全越好”。
com接口管理,对于其它HIPS可能不是那么管用,但是对于comodo而言,是很强悍很有用的功能——例如秒杀接口可以冷冻所有exe文件已经可见一斑。再如不允许explorer访问{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}看看效果如何?
用好com接口管理,会使很多东西无缝可钻。
似水无痕
发表于 2010-2-25 18:44:41 | 显示全部楼层
本帖最后由 似水无痕 于 2010-2-25 18:54 编辑

唉~!真搞不懂为什么总是喜欢把简单的事情拿来复杂化?
系统带的组策略明明可以做得更好,为什么不去用了?
狩猎者
发表于 2010-2-25 18:52:14 | 显示全部楼层
学习之 不亦乐乎
柯林
 楼主| 发表于 2010-2-25 19:15:32 | 显示全部楼层
回复 14# 似水无痕
不习惯用组策略,设置及管理不如HIPS方便。如果像深红的雪那样对组策略造诣很深,也用不着使用HIPS了。
AIDS1982
发表于 2010-2-25 21:08:32 | 显示全部楼层
占位,学习一下
223311
发表于 2010-2-25 21:40:06 | 显示全部楼层
回复 10# 柯林


    太好了。如果能上传个设置附件的话就更好了,这样省得我们去设置了。
loぴё冥シ楓
发表于 2010-2-25 21:47:08 | 显示全部楼层
哎呀   
太复杂了
minle
发表于 2010-2-25 23:06:43 | 显示全部楼层
太好了,学习。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:00 , Processed in 0.090685 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表