楼主: 深度扫描
收起左侧

[讨论] 怪异。。。难道QQ能绕过毛豆?

  [复制链接]
yndc
发表于 2010-12-18 19:38:58 | 显示全部楼层
不是毛豆偷懒,而是毛豆有个问题,我关注了很久,有时候毛豆的D+竟然异常,要重启才行,估计那时候你的规则正好异常状态,我不清楚什么原因造成,但是不外乎以下情况发生:

1.启动电脑异常
2.编辑规则后确认,但是有违反规则的程序已经在运行
chaezoy
发表于 2010-12-18 19:40:54 | 显示全部楼层
回复 30楼 accordion 的帖子

想区分出那些比较危险,或者有漏洞的dll真的比较困难,特别如果不了解windows内核的话应该很难区分吧。
那只允许应用程序连接程序目录下的dll和白名单中的系统目录下的常用dll可以吗。
白名单尽可能的小,只放那些最基本的经常被调用的dll?
accordion
发表于 2010-12-18 20:32:56 | 显示全部楼层
回复 32楼 chaezoy 的帖子

我开始也是这样想的,可是后来就发现了一个很好笑的问题,库连接本来就是为程序员提供方便的,只要我少了一个dll,有些程序又不正常了,如果就是这样白名单的话,那就差不多是整个windos目录的dll了,与其这样大海捞针,还不如黑名单...白名单配置

但是正如你所说的,不懂windows内核,简直是无用功
zeronangua
发表于 2010-12-18 20:42:01 | 显示全部楼层


默默的关注此事,等待高手解释原因~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 03:20 , Processed in 0.082824 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表