查看: 4373|回复: 34
收起左侧

[求助] comodo新人,默认规则自己打磨了一阵子了,今晚上做的clt测试,但是不知道什么意思。

  [复制链接]
kevin121323
发表于 2010-10-22 01:10:29 | 显示全部楼层 |阅读模式
本帖最后由 kevin121323 于 2010-10-22 01:10 编辑

1. RootkitInstallation: MissingDriverLoad
Protected
2. RootkitInstallation: LoadAndCallImage
Protected
3. RootkitInstallation: DriverSupersede
Protected
4. RootkitInstallation: ChangeDrvPath
Protected
5. Invasion: Runner
Protected
6. Invasion: RawDisk
Protected
7. Invasion: PhysicalMemory
Protected
8. Invasion: FileDrop
Protected
9. Invasion: DebugControl
Protected
10. Injection: SetWinEventHook
Protected
11. Injection: SetWindowsHookEx
Protected
12. Injection: SetThreadContext
Protected
13. Injection: Services
Protected
14. Injection: ProcessInject
Protected
15. Injection: KnownDlls
Protected
16. Injection: DupHandles
Protected
17. Injection: CreateRemoteThread
Protected
18. Injection: APC dll injection
Protected
19. Injection: AdvancedProcessTermination
Protected
20. InfoSend: ICMP Test
Protected
21. InfoSend: DNS Test
Protected
22. Impersonation: OLE automation
Protected
23. Impersonation: ExplorerAsParent
Vulnerable
24. Impersonation: DDE
Protected
25. Impersonation: Coat
Vulnerable
26. Impersonation: BITS
Protected
27. Hijacking: WinlogonNotify
Protected
28. Hijacking: Userinit
Protected
29. Hijacking: UIHost
Protected
30. Hijacking: SupersedeServiceDll
Protected
31. Hijacking: StartupPrograms
Protected
32. Hijacking: ChangeDebuggerPath
Protected
33. Hijacking: AppinitDlls
Protected
34. Hijacking: ActiveDesktop
Protected
Score 320/340
kevin121323
 楼主| 发表于 2010-10-22 01:11:24 | 显示全部楼层
求高手能够指点一下,各项都是什么意思?
知道解释着很麻烦,给个链接我自己看也行,多谢了。
Napelon
发表于 2010-10-22 01:35:06 | 显示全部楼层
好久没嗑毛豆了,占位学习下,等有空了,我也做个测试~
rierman
发表于 2010-10-22 02:31:35 | 显示全部楼层
分挺高的了。我的规则只有70
chaezoy
发表于 2010-10-22 08:47:06 | 显示全部楼层
回复 2楼 kevin121323 的帖子

现在在公司,没有毛豆和CLT,没法给出具体的解释。但是我记得CLT工具(貌似是左下方有个?的按钮),点那个可以进入一个网页链接,上面有每一项测试的具体解释。楼主可以看一下。
kevin121323
 楼主| 发表于 2010-10-22 09:28:08 | 显示全部楼层
呵呵,两个司令都过来了。
kevin121323
 楼主| 发表于 2010-10-22 09:29:18 | 显示全部楼层
chaezoy 发表于 2010-10-22 08:47
回复 2楼 kevin121323 的帖子

现在在公司,没有毛豆和CLT,没法给出具体的解释。但是我记得CLT工具(貌似是 ...

多谢了,已经找到了,其实就是那个clt.html就是解释。
太失误,这么显眼的东西被我忽略了。
himeaster
发表于 2010-10-22 09:40:32 | 显示全部楼层
无弹窗的规则么
zlj_lf
发表于 2010-10-22 10:05:09 | 显示全部楼层
测试结果不错
kevin121323
 楼主| 发表于 2010-10-22 11:29:24 | 显示全部楼层
himeaster 发表于 2010-10-22 09:40
无弹窗的规则么

有两个弹窗,拒绝了。用的安全模式。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 21:33 , Processed in 0.157380 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表