查看: 3555|回复: 24
收起左侧

[讨论] v5的规则流程

  [复制链接]
柯林
发表于 2010-9-29 19:18:09 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2010.9.30 11:33 编辑

v5的D+规则流程究竟是怎样的,欢迎大家讨论。

个人初步感觉,v5的规则流程好像是这样的:
a、首先检查和执行“被拦截的文件”里面的内容——有设定就阻止读取被拦截的文件;
b、然后检查和执行“总是sandbox”里面的内容——有规则就按规则设定,把程序运行在沙盘中;
c、接下来检查内部白名单——有规定则按白名单规定的权限处理,不理会其它设置;
d、接下来检查和执行“计算机安全规则”里面的内容——
如果设置了规则,就按规则执行,并且不把程序运行在沙盘内;
如果没有制定规则,就检查它是属于“受信任的文件”还是“无法识别的文件”?如果是“受信任的文件”的文件,则运行于沙盘内给予“部分限制级”权限;如果是属于“无法识别的文件”,则运行于沙盘内给予“部分限制级”权限甚至是“低权限级”权限;在这两步判断中,会给个弹窗,如果选择“不再隔离”,则以后再次运行该程序时,不再将它运行于沙盘内。

以上为个人感觉及部分猜测,未必正确,欢迎大家一起讨论验证。

根据初步验证修订如上

问题人物
发表于 2010-9-29 19:28:24 | 显示全部楼层
不懂comodo规则的看看
zhangxujian11
发表于 2010-9-29 20:12:20 | 显示全部楼层
看看柯大没有把V5的云讨论进去哦
头号土匪
头像被屏蔽
发表于 2010-9-29 20:13:49 | 显示全部楼层
前几天看到有人说貌似沙盒比自定义规则的权限还大啊?
kk3959
发表于 2010-9-29 20:48:45 | 显示全部楼层
涉及到沙盘的我都不怎么懂···
zxzy
发表于 2010-9-29 21:39:41 | 显示全部楼层
中间应该还有个云才对。
柯林
 楼主| 发表于 2010-9-29 22:15:39 | 显示全部楼层
回复 6楼 zxzy  的帖子
你说的对,某些未知程序会上传云端进行认证。

   
lance2000
发表于 2010-9-29 23:00:32 | 显示全部楼层
沙盘在WIN 7 64位系统内可以用了?
柯林
 楼主| 发表于 2010-9-30 09:43:57 | 显示全部楼层
回复 8楼 lance2000  的帖子
用的xp
win7没用过,不知道64位系统支持的改进度

   
yao159
发表于 2010-9-30 09:48:24 | 显示全部楼层
柯林快点出v5的规则吧,你的规则很好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 13:47 , Processed in 0.130432 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表