1   1  /  1  页   跳转

[求助] 应用程序保护规则的说明

应用程序保护规则的说明

瑞星杀毒软件提供的应用程序保护规则的介绍:
  • 防注入DLL:可以防止其它程序将动态库注入被保护进程。
  • 防注入代码:可以防止其它程序将代码注入被保护进程。
  • 防内存篡改:可以防止其它程序篡改被保护进程的内存。
  • 防内存读取:可以防止其它程序读取被保护进程的内存。
  • 防挂起:可以防止其它程序挂起被保护进程中的线程。
  • 防结束:可以防止其它程序结束被保护进程中的进程和线程。
  • 防模拟发送消息:可以防止其它程序向被保护进程发送消息。
  • 防模拟按键:可以防止其它程序向被保护进程发送模拟的键盘输入的消息。
  • 防监听键盘输入:可以防止其它程序监听被保护程序的键盘输入。

请问大家能否对以上的规则进行更详细的说明吗?虽然在瑞星杀毒软件的“帮助”文件中已有答案(上面的内容),但是还是不够详细明白,在使用主动防御方面上要弄明白这些规则后才能更有效地进行设置,在使用其他HIPS软件也是同样先搞清楚才能随心所欲地操作(回复的内容更专业点也不成问题)。希望大家详细说明的同时能附加一些相关例子,这样就更好了!

备注:如果在该区上没有人回复的,请相关管理人员把我的这个帖子移动至HIPS专区,因为我不想重复发帖而违反了论坛的有关规定。谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; (R1 1.5); Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复 2F aaccbbdd 的帖子

小狮子aa你真的是很可爱啊!经常见到你在论坛上尽自己的能力热心去帮助别人。谢谢!
你把这些规则分成两类情况来分别使用,这些我是知道的,只是我的问题是希望把这些规则进行更详细的说明。
gototop
 

回复:应用程序保护规则的说明

感谢大家!天下奇才这位朋友解释得很详细,作用很大,我知道了。
再问一个问题:我用应用程序保护功能来把系统常驻的进程(包括杀毒软件、防火墙和常驻的安全软件的进程等等)添加进去来保护,这样设置好吗?
gototop
 

回复 7F aaccbbdd 的帖子

我的瑞星杀毒软件的系统加固防御设置是全规则生效的而且是自定义的。
最后编辑kim8018 最后编辑于 2008-07-14 09:57:20
gototop
 

回复: 应用程序保护规则的说明



引用:
原帖由 天下奇才 于 2008-7-14 9:54:00 发表


引用:
原帖由 kim8018 于 2008-7-14 9:42:00 发表
感谢大家!天下奇才这位朋友解释得很详细,作用很大,我知道了。
再问一个问题:我用应用程序保护功能来把系统常驻的进程(包括杀毒软件、防火墙和常驻的安全软件的进程等等)添加进去来保护,这样设置好吗? 


系统基本的进程在瑞星主动防御中可以设置,基本上不需要额



好的,谢谢!其实之前我是不太明白那些规则说明(规则说明不太详细)。
gototop
 

回复: 应用程序保护规则的说明



引用:
原帖由 天下奇才 于 2008-7-14 10:11:00 发表

你打开瑞星主动防御设置就知道了,系统加固是作为一个独立的模块存在的。所谓自定义,实际上也仅仅是选择瑞星给你选择的选项,并非真正意义上的自定义


奇才,我的意思是可以自定义防御规则结果,比如“拒绝”、“放过”和“提示”。瑞星杀毒软件内置的主动防御规则设置个人认为不是很好,设置适应自己系统的情况才是最好的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT