1234   2  /  4  页   跳转

[问题/讨论] 【总结】随缘92WJC 2月1日听课总结

回复 8F 辛达星郁 的帖子

好可爱的头像


随风飘扬叶迷失——缘也命也勿强求,杨叶誓以风迷失
┆少┆┆姩┆┆輕┆┆誑┆

gototop
 

回复:【总结】随缘92WJC 2月1日听课总结

那关于病毒释放出来的文件是否也有隔离?
关于这个,如果你运行了行为防御也报告了那么会的
gototop
 

回复 12F ty88 的帖子

比如说一个自解压病毒释放了病毒文件和非病毒文件(辅助作用的钩子、文件说明等)
那么病毒文件应该被删除且隔离,正常无毒的被释放文件应该还在解压目的地吧
gototop
 

回复 13F 随缘92WJC 的帖子

如果说一起释放的话也要看情况
有的时候会拦截,有的时候不会
通常直接拦截压缩包内的木马,因为只有那些木马才有很多动作
行为防御是根据动作来判断的
gototop
 

回复 14F ty88 的帖子

哦,了解了
谢谢指点
gototop
 

回复:【总结】随缘92WJC 2月1日听课总结

另外行为防御不显示触犯什么规则那是没办法的
因为普通用户看不懂,看了只会晕所以干脆不写
上面的识别代码其实含有规则的有关信息,只不过一般人看不懂而已
应用程序加固等是可以显示触发哪些信息的
gototop
 

回复 16F ty88 的帖子

就好比狙剑、冰刃,普通用户只能根据他人的指示利用这些辅助工具进行处理
而懂的人就能利用他们进行分析、判断从而维护电脑系统的正常运作,对吧?

不过我认为可以提个建议:设置中有高级选项,可以显示详细规则、手工定义等
一般来说办公软件不大会被感染,应用程序加固一直弹出的确很烦人,而且一定程度上占用屏幕资源,比如正好有下角有消息、有固定动态信息窗口等
gototop
 

回复 17F 随缘92WJC 的帖子

不太懂你的第一句话
另外目前应用程序控制是可以自定义注释的
应用程序加固的框框也是可以关掉的
gototop
 

回复 18F ty88 的帖子

呵呵···说的有些牵强···解释下:
这些辅助工具是帮助我们大家分析系统,目的是为了维护电脑系统的正常运作
当电脑出现问题后,我们首先就用这些工具进行系统分析,但是这对于一般用户来说简直是天书,我第一次用SRE扫描日志···居然SRE不能使用,小狮子推荐我用狙剑,哇嘛都看不懂,天书啊
行为规则的代号亦是如此,懂的人知道,不懂的人就是天书

不过见多了、累积多了就能总结,同时在不知不觉中利用人们的潜意识进行记忆、分析、理解,从而更好的利用


那个应用程序的框框可以关闭,但是关闭后万一哪次就被病毒利用了呢··这不就不知道了么
gototop
 

回复:【总结】随缘92WJC 2月1日听课总结

我今天还没有加入群里,下午的答疑是在群里进行的吧?真可惜错过了这次答疑的机会。我看了一下讲义,也有挺多看不懂的地方。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT