瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » arrawrawrwarwarwrrw
贵州变态狂人 - 2008-5-28 23:48:00
arrawrawrwarwarwrrw

附件: AppCtrl.rar
超级游戏迷 - 2008-5-28 23:50:00
不错,谢谢分享:default7:
々流浪男孩々 - 2008-5-31 19:03:00
C盘文件生成提示
?????????????????????
wenxiaojian - 2008-6-30 22:08:00
很好啊。希望有更多设置规则吧。
爱米小雨 - 2008-7-6 22:34:00
真是牛人
洪qi公 - 2008-7-12 9:52:00
:default3: 文件AppCtrl.rar下载1KB,瑞星查杀3个文件,报无病毒。用WinRAR打开文件瑞星查杀1个文件,报无病毒;这时在用瑞星查杀AppCtrl.rar是2个文件,报无病毒。我想知道另一个文件那去了。本人菜鸟,麻烦解释解释。
aaccbbdd - 2008-7-12 10:07:00
其实我也想过

这么做
对系统有影响
而且
提示会比较多
除了我
家里人没人明白:default2: :default2:
天下奇才 - 2008-7-12 10:16:00
百毒不侵夸张了吧,此类规则仅仅建立在瑞星未被突破或者渗透的情况下。正如最近看到的一篇直接突破卡巴主动防御的文章,如果主动防御的监控被绕过了,百毒不侵也没有物质基础了
aaccbbdd - 2008-7-12 11:51:00


引用:
原帖由 天下奇才 于 2008-7-12 10:16:00 发表
百毒不侵夸张了吧,此类规则仅仅建立在瑞星未被突破或者渗透的情况下。正如最近看到的一篇直接突破卡巴主动防御的文章,如果主动防御的监控被绕过了,百毒不侵也没有物质基础了


很简单
大多数杀毒软件
主动防御
靠篡改SSDT
所以
主动防御已经被大量病毒破解(覆盖下SSDT)

Ls试试超级巡警
用它弄下SSDT
瑞星的主动防御也。。。
主防就只能重装才能恢复了
woaiku - 2008-7-12 15:11:00
真有这么好吗,  主题有点夸张了吧
yrt999 - 2008-7-14 8:57:00
设置可算很强大,就提示较多,不过把正常的工具纳入白名单,提示会小很多,谢谢分享!
1
查看完整版本: arrawrawrwarwarwrrw