瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】由猫叔手中Tiny想到的HIPS

123456   3  /  6  页   跳转

【原创】由猫叔手中Tiny想到的HIPS

引用:
【baohe的贴子】
烧纸?
不会。
那东东,即使实机运行了,也有办法。用Taskman重建分区表。
………………

我是重启前修的mbr
gototop
 

引用:
【loveperday的贴子】嘛是猪3啊。。。。
………………

一个破坏硬盘分区表的恶性病毒。
病毒本身不复杂,但造成的后果严重。
gototop
 

http://forum.ikaka.com/topic.asp?board=33&artid=8295659
这篇文章挺好的,才发现。。嘿嘿
HIPS科普。。
gototop
 

寒了,偶暂时不碰。。。。
刚开始把TINY想像的很完美,感觉他太强大了。现在听斑斑们一说,感觉他被收购是一个悲哀,因为他停止发展了。唉。。
gototop
 

引用:
【loveperday的贴子】寒了,偶暂时不碰。。。。
刚开始把TINY想像的很完美,感觉他太强大了。现在听斑斑们一说,感觉他被收购是一个悲哀,因为他停止发展了。唉。。
………………

因为ssm的fd夏天才能看见,不好评价,就现在来看,到未来1年内,用tiny是个不错的选择,世上没有完美的软件,所以需要协防,就跟打球一样
gototop
 

引用:
【loveperday的贴子】寒了,偶暂时不碰。。。。
刚开始把TINY想像的很完美,感觉他太强大了。现在听斑斑们一说,感觉他被收购是一个悲哀,因为他停止发展了。唉。。
………………

怎么说呢?
我最遗憾的是:tiny被CA收购后,IDS rules(由snort rules转换来的) 就没法再更新了(虽然程序文件夹中还有那个SnortImp.dll,但缺少新版的SnortImp.exe)。据说是SnortImp.exe的死掉也与TINY被收购有关。
gototop
 

其实我现在学习Tiny反而主要用做观察病毒了,嘿嘿~它的跟踪功能也许并不是独到,但对我来说,很新鲜也很吸引人!
    IDS和INTERGRID GUARD方面还有待学习。。。
gototop
 


来卡卡跟猫叔学到了很多
开始跟着学就是用冰刃
后来发现XDELBOX那些可以直接批处理的要方便些
有段时间放弃了冰刃,在经历了一次和木马群殴的过程
从现在开始又捡回来了冰刃,以后都只认冰刃
gototop
 

第一次接触HIPS,了解了很多关于"主动防御"的知识.继续学习中..
gototop
 

麻烦高手给我个SSM的下载地址吧?我下的SSM不能用  说是少点什么东西而不能用
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT