楼主: 深度扫描
收起左侧

[讨论] 怪异。。。难道QQ能绕过毛豆?

  [复制链接]
ljf90288 该用户已被删除
发表于 2010-12-17 11:27:46 | 显示全部楼层
回复 1楼 深度扫描 的帖子

对于QQ,在规则中只允许qq.exe运行,调至疯狂模式就行,不用加入什么拦截名单,其它程序不能被调用的
wlqq325
发表于 2010-12-17 13:00:42 | 显示全部楼层
同楼主一起关注
深度扫描
 楼主| 发表于 2010-12-17 13:45:27 | 显示全部楼层
ljf90288 发表于 2010-12-17 11:27
回复 1楼 深度扫描 的帖子

对于QQ,在规则中只允许qq.exe运行,调至疯狂模式就行,不用加入什么拦截名单, ...

你小看QQ了吧?不限制其他程序显然是不行的。不信你试试?
ljf90288 该用户已被删除
发表于 2010-12-17 19:51:06 | 显示全部楼层
回复 13楼 深度扫描 的帖子

在我的规则中,只有QQ.exe才能运行的,这个应该是规则的问题
chaezoy
发表于 2010-12-17 20:43:58 | 显示全部楼层
ljf90288 发表于 2010-12-17 19:51
回复 13楼 深度扫描 的帖子

在我的规则中,只有QQ.exe才能运行的,这个应该是规则的问题

目前针对QQ的规则当然是拦截其他的exe文件,只允许QQ.exe。
但是其实还有很多冗余的功能不是封装在其他的exe文件中,而是直接封装在dll文件中,然后由QQ.exe去调用,从而完成相应的功能。
所以就算只放行QQ.exe,还是有可能会调用其他的功能模块的。
ljf90288 该用户已被删除
发表于 2010-12-17 20:48:53 | 显示全部楼层
回复 15楼 chaezoy 的帖子

不知道还需要拦截那些QQ其它文件?
chaezoy
发表于 2010-12-17 22:09:23 | 显示全部楼层
回复 16楼 ljf90288 的帖子

就目前最新版本的QQ来说按照你的规则拦截我觉得就成,dll肯定也有没用的,但是要是逐一去试然后排除就太麻烦了。
楼主的我记得他以前说过好像是使用的2008版的QQ,所有有可能一些功能是通过调用dll实现的。我就是提醒一下,可能对于不同版本的QQ,规则不会通用~
深度扫描
 楼主| 发表于 2010-12-18 09:24:52 | 显示全部楼层
chaezoy 发表于 2010-12-17 20:43
目前针对QQ的规则当然是拦截其他的exe文件,只允许QQ.exe。
但是其实还有很多冗余的功能不是封装在其他的 ...

确实如此。。。。qq会通过调用相关功能的DLL文件来实现相关功能的。
不要小看Q啊,老马还是有点水平的。
accordion
发表于 2010-12-18 10:52:03 | 显示全部楼层
回复 18楼 深度扫描 的帖子

dlll就能绕过D+?基本是不可能的

调用dll,就是调用执行函数,调用执行函数后,并不是dll直接操作的,而是调用程序本身的动作,比如说qq调用abc.dll,abc.dll可以执行的功能是扫磁盘,最终HIPS拦截的是qq扫磁盘

至于你说升级程序自动运行,那个程序只能由QQ启动,至于说是咖,毛豆先拦截,那就很说了,两个都是ring0层的程序,可能冲突了
ljf90288 该用户已被删除
发表于 2010-12-18 12:47:49 | 显示全部楼层
回复 17楼 chaezoy 的帖子

嗯,那还是规则的问题了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 02:29 , Processed in 0.105135 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表