1   1  /  1  页   跳转

对主动防御的困惑!

对主动防御的困惑!

在对照PDF说明仔细研究了HIPS后,我不但没有搞明白反而更加的困惑。

应用程序保护中我已经对防火墙进程进行了保护,但是实际情况是仍旧可以被终止。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-16 12:04:43
分享到:
gototop
 

资源管理器终止可以被拦截,但是明显是内制规则作用而不是我自定义规则起到作用

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

如果说上面还是我对HIPS理解有勿的话,那在内制规则中已经对LSASS进行了保护,但是实际我们还是可以终止它

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

那手动,编辑规则有问题吗?如果有那能具体指正一下吗?
gototop
 

20.05.40下还是不好用,RAS给我发个说明吧,头发都快被抓掉了...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT