瑞星卡卡安全论坛综合娱乐区Rising茶馆 也滑稽,我无奈跑这问,或许有知道的,哈哈

12   2  /  2  页   跳转

[休闲灌水] 也滑稽,我无奈跑这问,或许有知道的,哈哈

回复 10F baohe 的帖子

不是我思维混乱

而是毛豆就那样儿

和俺无关

俺需要的是可以独立设置

它丫的单一程序规则没法单一设置我说的监控
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 也滑稽,我无奈跑这问,或许有知道的,哈哈



引用:
原帖由 天月来了 于 2012-3-27 9:48:00 发表
不是我思维混乱

而是毛豆就那样儿

和俺无关

俺需要的是可以独立设置

它丫的单一程序规则没法单一设置我说的监控 



还是思维混乱


慢慢把逻辑理清,再玩儿HIPS吧。
gototop
 

回复 12F baohe 的帖子

你说的分组是吧?

我会分,从SSM到CA,我都可以分,包括EQ和MD这两个,我都可以分组设置监控那rundll32.exe文件执行任意非系统目录外的文件。

但是毛豆左右没翻找到可以单一组别设置那样的监控。



难道俺真的傻二了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 也滑稽,我无奈跑这问,或许有知道的,哈哈



引用:
原帖由 天月来了 于 2012-3-27 9:53:00 发表
你说的分组是吧?

我会分,从SSM到CA,我都可以分,包括EQ和MD这两个,我都可以分组设置监控那rundll32.exe文件执行任意非系统目录外的文件。

但是毛豆左右没翻找到可以单一组别设置那样的监控。



难道俺真的傻二了 



再重复一遍:没用过(也不打算用)毛豆。


要用(且用好)某个特定的HIPS,前提是对系统、对该HIPS有全面正确的了解。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT