發新話題
打印

[測試] 滲透性HIPS測試 更新

滲透性HIPS測試 更新

這是我後來又添加許多新測試
大家來測試看看
(我的EQSecure全過 )

http://rapidshare.com/files/52795825/HIPS.zip.html

TOP

awft32沒測試。

TH 3會直接抓所有試圖調用IE的程式,這類的全部紅色警戒被關(這種作法不知會不會把KKMAN之類的東西也關起來)……但是換成FF他就不理了,所以firehole.exe成功避過TH 3呼叫FF,在第二線被COMODO 2擋下。幫外行人裝機時,這種不用設定的懶人組合大概不錯。

好多個程式都被判定是木馬,有點恐怖。

[ 本帖最後由 SPeter 於 2007-9-2 15:45 編輯 ]

TOP

應該不會有問題吧,這些程式都來自http://www.firewallleaktester.com/index.html這個防火牆測試網站,蠻有名的,我挺信任它的報告

TOP







這個測試,重點在於COM

樓主的EQ能過嗎

如果能過,可以給一下保護COM的RD設定嗎

謝謝!

[ 本帖最後由 Roger 於 2007-9-4 16:00 編輯 ]

TOP

EQ的兔總版,對於PCFlank Leaktest 調用COM的說明!

TOP

awft32,裡面共有6個測試,1~4每題1分,5~6每題3分






TOP

awft32,裡面共有6個測試,1~4每題1分,5~6每題3分

One 需拒絕運行IEXPLORE.EXE



Two 需拒絕修改IEXPLORE.EXE的進程內存





Three 需拒絕修改Explorer.exe的進程內存





Four 需拒絕修改Explorer.exe的進程內存





Five 需拒絕修改Explorer.exe的進程內存





Six 需拒絕修改IEXPLORE.EXE的進程內存






這項測試,EQ獲得滿分(10分)!

TOP





拒絕"安裝全局鉤子"即可通過測試!

EQ通過這項測試!

TOP

Ghost.exe

先輸入EQSecure


按"try"


按"是"


必須拒絕他運行IEXPLORE.EXE,才能通過測試




由上圖,EQSecure並沒有在上面!

心得:
必須拒絕可疑程式運行瀏覽器,來保護系統安全!

TOP

jumper.exe












不運行iexplore.exe,EQ應該可以通過測試!

TOP

WallBreaker.exe

1st test





2nd test



3rd test





4th test









心得:
必須阻止他運行iexplore.exe,若有防火牆跳出,需block,才能通過測試!

TOP

發新話題