查看: 1408|回复: 3
收起左侧

[求助] comodo的全局文件监控是不是比md广呢,

[复制链接]
liudianshui
发表于 2010-7-21 07:45:56 | 显示全部楼层 |阅读模式
原来一直在使用md
md的fd设置为全局监控后 好像监控的是
非系统盘所有目录 ,
系统盘中的根目录,系统还原目录,windows目录及其子目录,配置及其子目录,回收站目录,
除此之外还监控了所有的命名管道-\device\namedpipe\*,
但是现在用comodo的全局文件监控*,
还多出很多其他的东东,比如
\Device\KsecDD
\Global??\Fltmgrmsg等等等等, 都是以\开头的东东,
这些都是什么,设定规则时如何排除呢,
是不是说comodo的全局文件监控比md的全局文件监控监控的完全呢,初次之外md和comodo的全局文件监控还有那些差别呢,谢谢。
smokyrain
发表于 2010-7-21 08:38:53 | 显示全部楼层
前排关注

MD我颇有好感,主要是log记录得详细,而且规则灵活度也更强。
macmac
发表于 2010-7-21 10:25:48 | 显示全部楼层
本帖最后由 macmac 于 2010.7.21 10:50 编辑

\Device\KsecDD : Microsoft Kernel Mode Security Support Provider Interface (ksecdd.sys)
微软内核模式加密模块,好像在系统中负责对加密文件进行解密。
kk3959
发表于 2010-7-21 10:31:02 | 显示全部楼层
现在在研究MD啊,觉得有防读好啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 16:28 , Processed in 0.141472 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表