楼主: ybc13795
收起左侧

[分享] win7 V4菜鸟规则(增加测试)如需帮助,请上日志,欢迎大家批评指正,反馈问题。

  [复制链接]
a5604654
发表于 2010-6-2 17:04:05 | 显示全部楼层
用了规则,输入法不在了。。
babyjk
发表于 2010-6-2 23:14:55 | 显示全部楼层
再来顶。。。。。。
uninstaller
发表于 2010-6-3 08:23:30 | 显示全部楼层
本帖最后由 uninstaller 于 2010-6-3 08:32 编辑

一导入毛豆就自己崩溃了~~
汗~~____
导入之后,Chrome上不了网,郁闷~~
而且软件太多太杂,我这绝大部分都没有,还是自己打磨吧~~

累啊!
liangmoge
发表于 2010-6-3 19:28:39 | 显示全部楼层
回复 1# ybc13795 的帖子

楼主您好,请问sandboxie(非自带的)应该怎么设置?我把他添加到系统文件组,在疯狂模式下sandboxie也无法正常启动,而且日志也没有记录……
   
526738322
发表于 2010-6-5 00:35:10 | 显示全部楼层
学习了
lovezoupan
发表于 2010-6-5 19:35:31 | 显示全部楼层
  更新了吗
hbh1986
发表于 2010-6-5 19:57:00 | 显示全部楼层
好久没更新了
lihuai617
发表于 2010-6-7 11:27:33 | 显示全部楼层
这个规则,酷狗有问题,kernelbase.all提示错误
lihuai617
发表于 2010-6-8 09:00:19 | 显示全部楼层
本帖最后由 lihuai617 于 2010-6-8 09:01 编辑

用了以后,clt三个通不过


1. RootkitInstallation: MissingDriverLoad Protected
2. RootkitInstallation: LoadAndCallImage Protected
3. RootkitInstallation: DriverSupersede Protected
4. RootkitInstallation: ChangeDrvPath Protected
5. Invasion: Runner Protected
6. Invasion: RawDisk Protected
7. Invasion: PhysicalMemory Protected
8. Invasion: FileDrop Protected
9. Invasion: DebugControl Protected
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Protected
13. Injection: Services Protected
14. Injection: ProcessInject Protected
15. Injection: KnownDlls Protected
16. Injection: DupHandles Protected
17. Injection: CreateRemoteThread Protected
18. Injection: APC dll injection Protected
19. Injection: AdvancedProcessTermination Protected
20. InfoSend: ICMP Test Protected
21. InfoSend: DNS Test Protected
22. Impersonation: OLE automation Protected
23. Impersonation: ExplorerAsParent Protected
24. Impersonation: DDE Protected
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Protected
27. Hijacking: WinlogonNotify Protected
28. Hijacking: Userinit Protected
29. Hijacking: UIHost Protected
30. Hijacking: SupersedeServiceDll Protected
31. Hijacking: StartupPrograms Protected
32. Hijacking: ChangeDebuggerPath Protected
33. Hijacking: AppinitDlls Protected
34. Hijacking: ActiveDesktop Protected


10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
25. Impersonation: Coat Vulnerable  


lihuai617
发表于 2010-6-8 09:46:55 | 显示全部楼层
PCFlank 全部通不过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 11:05 , Processed in 0.094895 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表