123   2  /  3  页   跳转

回复“天天泡泡”的三个问题

引用:
【天天泡泡的贴子】

文章已发送你的雅虎邮箱
...........................

收到。

Yocheng的文章中看不到关于你的问题的原因。
你的问题是——未入组程序为何自动进入Trusted组。说实在的,从这里拿走TPF的朋友已经有4位了,从未有人提出这个问题。
费解。等我仔细看看TPF的说明书再说吧。
gototop
 

【回复“天天泡泡”的帖子】
建议检查一下Active Guards的设置。

附件附件:

下载次数:165
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-22 17:08:12
描述:
预览信息:EXIF信息



gototop
 

【回复“天天泡泡”的帖子】
汗!你原来是直接下载126安装啊?
不过,还是恭喜一下。毕竟问题解决了。
gototop
 

【回复“天天泡泡”的帖子】

附件附件:

下载次数:146
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-23 21:00:20
描述:
预览信息:EXIF信息



gototop
 

【回复“天天泡泡”的帖子】

附件附件:

下载次数:142
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-23 21:01:41
描述:
预览信息:EXIF信息



gototop
 

右栏中的services、regisrty等与File含义类似,你是英文老师,就不用我解释其含义了。要说一句的是Spawning:指被Tracking程序调用的程序。

另补充一句:

我更喜欢看Activity Monitor的内容,它比Tracklog Analyzer记录的内容更详细。尤其是Tracking带sys的rootkit木马时,sys一运行,Tracklog Analyzer中的内容会少一大块。
建议:Tracking木马/病毒程序前,清空Activity Monitor的其它无关内容(在此之前记录的),以便观察。
gototop
 

【回复“天天泡泡”的帖子】
COM Objects?
COM对象,或“组件对象”。具体的含义,我也说不清楚。毕竟不是IT专业出身。
gototop
 

引用:
【花飞影的贴子】【回复“baohe”的帖子】baohe能否写个tracklog analyzer和TPF的教程啊!
...........................

Yocheng已经写过了。好像是发在了“霏凡”,还是个什么其它网站(这记性!!)。泡泡手里也有。
gototop
 

【回复“天天泡泡”的帖子】
T'nR是TPF2005中最容易上手的一个组件。动手Tracking两个非病毒程序,就学会了。
难的是TPF2005的设置;尤其是DIY设置。设置灵活,上手也就难。
gototop
 

引用:
【Avril·Lavigne的贴子】晕...你们说的我一点也听不懂...

汗...
...........................

在谈论一个优秀的防火墙使用问题。很好的墙,但很难用。有点儿像“傻瓜相机”和高档普通相机的使用问题。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT