1   1  /  1  页   跳转

对主动防御的困惑!

对主动防御的困惑!

在对照PDF说明仔细研究了HIPS后,我不但没有搞明白反而更加的困惑。

应用程序保护中我已经对防火墙进程进行了保护,但是实际情况是仍旧可以被终止。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-16 12:04:43
分享到:
gototop
 

资源管理器终止可以被拦截,但是明显是内制规则作用而不是我自定义规则起到作用

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

如果说上面还是我对HIPS理解有勿的话,那在内制规则中已经对LSASS进行了保护,但是实际我们还是可以终止它

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

估计内制规则权限高于自定义规则
gototop
 

引用:
【tom2000的贴子】如果说上面还是我对HIPS理解有勿的话,那在内制规则中已经对LSASS进行了保护,但是实际我们还是可以终止它
………………


  内制的对LSASS,winlogon等系统进程的保护只限于。防注入,防写内存..几个病毒易于利用的点。
gototop
 

引用:
【ras10的贴子】

  内制的对LSASS,winlogon等系统进程的保护只限于。防注入,防写内存..几个病毒易于利用的点。
………………



我想添加QQ保护和IE保护,结果都是:

看到之后,有点郁闷...

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

那手动,编辑规则有问题吗?如果有那能具体指正一下吗?
gototop
 

20.05.40下还是不好用,RAS给我发个说明吧,头发都快被抓掉了...
gototop
 

这个能出提示,已比以前好多了。
内测时就早知道,这防御不够霸道。

还是会被病毒结束进程的。

估计要达到我们想要的霸道的效果,得等2009或2010版的了。

2008不太可能在源代码上大幅度的修改了。

对于高手们,嫌它防御的不够霸道,

新手们,又会嫌它的防御里那高级别的设置,会跳出过多提示。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT