查看: 3936|回复: 22
收起左侧

[讨论] 通过GDATA 的主动防御的DLL文件,简要分析触发主防的规则.

[复制链接]
198261
发表于 2010-6-13 16:09:38 | 显示全部楼层 |阅读模式
通过分析【BehaviourServiceResources.dll】文件

发现GDATA 2011 的主防触发规则大概如下:


程序文件中包含一个错误.
程序写入文件或可用于危害系统的文件夹.
程序试图改变"hosts"文件.
程序改变系统注册表,危害系统性能.
程序在试图让一个程序自动启动运行.
程序创建或操控Windows可执行文件
程序连接网络.

程序等待传入网络.
程序改变互联网查询名称解析.
程序记录每个键盘记录.
程序是在创造一个隐藏的系统注册表项.
程序改变操作系统中的可执行文件.
程序添加一个新的任务在任务计划里.
程序改变IE的设置,用来危害系统.
程序创建"浏览器辅助软件".
程序修改内存文件.


SUCH as



就是这样,[:26:]
其实也不太完善.

---------------------------------------------------------------------------------------
个人观点而已
aiyaya8
发表于 2010-6-13 16:28:27 | 显示全部楼层
恩,我用2011莫名蓝屏…换回2010了…
198261
 楼主| 发表于 2010-6-13 16:31:59 | 显示全部楼层
回复 2# aiyaya8 的帖子
那太遗憾了 ,我1G的机子以前单笨2010TC都有点卡,现在用2011TC+网盾都不卡,开监控玩游戏都不卡,爽死了!

   
righac
发表于 2010-6-13 16:45:55 | 显示全部楼层
支持一下,很多项判定标准不明确啊,这功能能关不?
kanfaner
头像被屏蔽
发表于 2010-6-13 16:59:44 | 显示全部楼层
回复 3# 198261 的帖子


这么拽
198261
 楼主| 发表于 2010-6-13 17:01:01 | 显示全部楼层
回复 5# kanfaner 的帖子
你什么意思?我哪里拽了?!

   
Inner
发表于 2010-6-13 17:17:34 | 显示全部楼层
这种细致的主防不适合一般用户
z2009
发表于 2010-6-13 17:41:38 | 显示全部楼层
我也觉得2011不错
myshin
发表于 2010-6-13 17:42:27 | 显示全部楼层
还是喜欢红伞~~
默许
发表于 2010-6-13 17:49:47 | 显示全部楼层
回复 3# 198261 的帖子


    你机器好啊...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 12:03 , Processed in 0.126288 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表