12   2  /  2  页   跳转

Tiny规则可以防御dlls挟持

回复: Tiny规则可以防御dlls挟持



引用:
原帖由 smallyou93 于 2009-6-26 10:26:00 发表
这个我之前就想到了,Checksum and path.不过怕更新那些的,所以才以Path的形式录入。


不能因噎废食。
程序更新后MD5改变问题——————可以这样处理:



 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复 11F baohe 的帖子

猫叔写个完整的吧,我来偷学
gototop
 

回复:Tiny规则可以防御dlls挟持

这就象我一直想要的,全机文件认证一样

除了我认证顾的所有文件可以读取加载入内存以外

其他任意文件不可以读入内存



太疯狂了

不适合菜鸟们
本帖被评分 1 次
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Tiny规则可以防御dlls挟持

谢猫叔。

我也来偷学..
gototop
 

回复: Tiny规则可以防御dlls挟持



引用:
原帖由 天月来了 于 2009-6-26 10:42:00 发表
这就象我一直想要的,全机文件认证一样

除了我认证顾的所有文件可以读取加载入内存以外

其他任意文件不可以读入内存



太疯狂了

不适合菜鸟们


其实这并不困难。只要你的安全软件支持程序分组管理+MD5监控,就可以实现。
老Tiny就可以实现。
最后编辑baohe 最后编辑于 2009-06-26 10:51:07
gototop
 

回复: Tiny规则可以防御dlls挟持



引用:
原帖由 networkedition 于 2009-6-26 10:35:00 发表
猫叔写个完整的吧,我来偷学  


家里的台式机(WIN7系统),就用这个CA HIPS搞了比较BT的设置。已经考验了将近一个月。再等等。如果没什么大问题,可以截图上来给你看。
PS:估计多数人是不会接受这种BT设置的。
本帖被评分 1 次
gototop
 

回复:Tiny规则可以防御dlls挟持

  至今我还是OLD TINY
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT