瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 木马行为编辑器正则表达式如何排除某项

1   1  /  1  页   跳转

[求助] 木马行为编辑器正则表达式如何排除某项

木马行为编辑器正则表达式如何排除某项

比如,木马行为编辑器规则:病毒指令,API,创建进程,目录名包含?:\,文件名不含路径正则表达式如何才能匹配除REGSVR32和CONIME外的所有,主文件类型数值等于2。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 木马行为编辑器正则表达式如何排除某项

楼上的你看过木马行为编辑器吗?那个只有包含和包含于没有不包含。
本帖被评分 1 次
gototop
 

回复: 木马行为编辑器正则表达式如何排除某项

你连数值等于都用错了。那个只有0,1,2三个值。而且我是不监控REGSVR和CONIME,其余的都监控。而我不打算把REGSVR和CONIME加入白名单。
gototop
 

回复: 木马行为编辑器正则表达式如何排除某项

奇才呀,你到是说清楚了。我知道怎么用正则排除,我就不问了。难道木马行为编辑器还支持用IF语句判断写个几行的正则表达式吗?
gototop
 

回复: 木马行为编辑器正则表达式如何排除某项

先谢了,有空测试一下。
gototop
 

回复: 木马行为编辑器正则表达式如何排除某项

奇才,经测试你的方法没有通过。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT