查看: 2179|回复: 14
收起左侧

[求助] comodo规则编写问题

[复制链接]
酷洛里多
发表于 2010-4-17 11:06:01 | 显示全部楼层 |阅读模式
本帖最后由 酷洛里多 于 2010-4-17 11:08 编辑

先声明,本人菜鸟。
在此弱问一下,comodo的规则,能先把所有的程序规则都设成阻止。然后逐一运行各个程序,根据D+日志,再在修改中添加每个程序的允许么(我在论栏里搜了一下,曾有人提过一个这样的方法)?这样编出来的规则安全么?
byxiaochen
发表于 2010-4-17 11:45:18 | 显示全部楼层
回复 1# 酷洛里多
这样的规则等于学习模式跑一便程序再全局阻止
波纹寂寞
发表于 2010-4-17 11:49:44 | 显示全部楼层
对于未知程序我是这么做的,有时也不是允许,而是保持阻止,用排除解决日志
柯林
发表于 2010-4-17 13:18:00 | 显示全部楼层
问题的关键,是你要搞清哪些是正常,哪些是非常,然后才能决定该拦还是放。离开核心问题,单纯谈阻止还是放行,没有什么意义。
ccyijane
发表于 2010-4-17 17:47:35 | 显示全部楼层
个人觉得这样编出来的规则不成体系
酷洛里多
 楼主| 发表于 2010-4-17 20:25:46 | 显示全部楼层
回复  酷洛里多
这样的规则等于学习模式跑一便程序再全局阻止
byxiaochen 发表于 2010-4-17 11:45



    我开学习模式跑一遍,规则都是允许。阻止的很少。
酷洛里多
 楼主| 发表于 2010-4-17 20:30:58 | 显示全部楼层
问题的关键,是你要搞清哪些是正常,哪些是非常,然后才能决定该拦还是放。离开核心问题,单纯谈阻止还是放 ...
柯林 发表于 2010-4-17 13:18



    谢谢柯大。您的意思是在我运行程序时他的某些请求就是非必需的,而日志也会记录下来。那样的话我就把不必要的放行了。并且,我那样编出的规则不能真正保护系统的重要文件,只是单纯的应用程序的规则,并不能阻止病毒和恶意软件对系统文件的更改。  
    请问您是这个意思吧?
30794
发表于 2010-4-17 21:59:16 | 显示全部楼层
回复 7# 酷洛里多


自己编写规则,需要对常用系统进程和常用软件进程有比较全面的了解
要明白常用进程实现什么功能、为实现这些功能需要开放什么权限,在此基础上编写D+规则
酷洛里多
 楼主| 发表于 2010-4-17 22:23:23 | 显示全部楼层
回复  酷洛里多


自己编写规则,需要对常用系统进程和常用软件进程有比较全面的了解
要明白常用进程实 ...
30794 发表于 2010-4-17 21:59


是我想得太简单了。
30794
发表于 2010-4-18 00:12:51 | 显示全部楼层
是我想得太简单了。
酷洛里多 发表于 2010-4-17 22:23



    也不是太复杂
编写规则是一个逻辑思维过程,逻辑性更多的是先天能力
还要有系统常识,靠后天积累
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 15:20 , Processed in 0.161558 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表