查看: 1706|回复: 4
收起左侧

[已解决] 毛豆规则的优先级问题

 关闭 [复制链接]
jordren
发表于 2010-6-6 21:24:58 | 显示全部楼层 |阅读模式
本帖最后由 jordren 于 2010.6.20 10:05 编辑

用了抓抓的 安静规则,有一个小现象,进去CMD菜单后只能用EXIT 命令退出,不能直接点 X 关闭。原本也不大总题,可牵涉到优先级,总想搞懂它。查看记录,是 系统程序 CSRSS 点试图关闭CMD 被阻击(应该是 EXPLORER 才对啊?)
下面的程序规则很多,不知是那里被设置了,于是我的系统程序组放在最上面,资源管理器 在其下。这样它们的优先级应该是最高的吧,如图:

然后还是不行,难道是CMD程序在哪里自身设置了关闭保护?自身的保护是大于其它的程序的。
下面的程序找不到具体的CMD,估计是哪里被设置了,不管它,我给它单独开一个规则,就是系统程序组和资源管理器的下面,上图也看到了。
并且按 例外大于 普通的 原则,为防止下面的有例外,我先给设上例外,就是给它保护,然后在例外里允许系统程序(CSRSS)和 EXPLORER 结束它,为防万一,我把*号也加上了,所有程序都可以结束它,这下总没总题了吧,如图:

按精确匹配的原则,搜索应该到此为止了吧,应该能正常关闭了。
可事实还是不行,问题到底在哪里?
我禁止毛豆之后立即能正常关闭它的,那问题肯定是优先级,可还有比上面更高的优先级吗?
按从上往下的原则完全精确匹配了。
实在想不通,特此请教。
毛豆的版本是3.14
过往的大神们,高手大大们,留下你的足迹吧
谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
柯林
发表于 2010-6-6 22:08:08 | 显示全部楼层
回复 1# jordren 的帖子
寻找所有写法为?:\*.EXE   ?:\*.*  ?:\*  *.*  * 以及%WINDIR%\SYSTEM32\*.EXE【抓抓的应该使用磁盘卷标路径】的规则,看有没有哪条做过保护设置?只要有一条全局规则性质的做过保护设置,就会产生混乱,规则就不会按常理走——当初折腾时吃过这亏,后来明白了保护设置只能做在具体路径上。

抓抓规则非常讲究优先级,楼主这样随意安排顺序,抓抓看了不知怎么想?

   
jordren
 楼主| 发表于 2010-6-6 22:36:37 | 显示全部楼层
呵,谢谢柯林的讲解,这个只是了解优先级,测试用的,最终一定会复员:)
拿抓抓的实验,就是觉得他的优先级非常好,想学习搞懂它,好好使用。
毕竟我有些软件跟他用的是不一样的,比如移动版火狐,其中要加路径的就有好几处,不懂是不是行。
毛豆的使用上,我是个新人,想弄好毛豆,就得好好理解它的优先级。
刚刚发现,论坛有部分优先的的流程图是错的,错在大意和疏忽。这是实测的。
抓抓
发表于 2010-6-6 23:07:23 | 显示全部楼层
LZ的钻研精神很值得学习!
我认为LZ目前最重要的问题要先搞清楚优级和comodo里的一些功能设置,,

当这些东西你都熟悉了以后,,关于我那个规则中的CMD如何才能直接关闭退出的问题就会自然而然的得到解决。。。

就算我现在一步一步地干巴巴地告诉你在哪里哪里设置,,我想你可能还会产生更多困惑,,而且这样的帮助对你目前的钻研也不会有什么实质性的帮助。。

就当作是对LZ的一点保留吧,呵呵,,希望能不断地激发LZ的钻研精神。。
jordren
 楼主| 发表于 2010-6-6 23:58:19 | 显示全部楼层
呵,如果大家都保留,我们还在农垦时代,为啥?每个人都要从头去学如何发电,如何造元件,如何架构计算机,如何开发程序,不知道要N辈子了:)
不过,自身的学习也是必要的,不能指望每一步都有人指点你,那有不劳而获的事情,不管怎么,有抓抓你这个帖子和规则我已经受益良多了。
谢谢你!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 09:54 , Processed in 0.120524 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表