會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
入侵防禦軟體討論區
» 滲透性HIPS測試 更新
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[測試]
滲透性HIPS測試 更新
asusp4b533
LieroX - NewBie
Moderator
帖子
1146
精華
1
威望
4561
黃金
5976
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2007-9-2 11:59
只看該作者
滲透性HIPS測試 更新
這是我後來又添加許多新
測試
大家來測試看看
(我的EQSecure全過
)
http://rapidshare.com/files/52795825/
HIPS
.zip.html
UID
2240
帖子
1146
精華
1
積分
4561
威望
4561
黃金
5976
閱讀權限
100
在線時間
704 小時
註冊時間
2007-8-13
最後登錄
2008-12-2
查看詳細資料
TOP
SPeter
金牌會員
帖子
1166
精華
0
威望
7218
黃金
7466
註冊時間
2007-3-13
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2007-9-2 15:42
只看該作者
awft32沒測試。
TH 3會直接抓所有試圖調用IE的程式,這類的全部紅色警戒被關(這種作法不知會不會把KKMAN之類的東西也關起來)……但是換成FF他就不理了,所以firehole.exe成功避過TH 3呼叫FF,在第二線被COMODO 2擋下。幫外行人裝機時,這種不用設定的懶人組合大概不錯。
好多個程式都被判定是木馬,有點恐怖。
[
本帖最後由 SPeter 於 2007-9-2 15:45 編輯
]
UID
650
帖子
1166
精華
0
積分
7218
威望
7218
黃金
7466
閱讀權限
70
性別
男
在線時間
505 小時
註冊時間
2007-3-13
最後登錄
2008-12-2
查看詳細資料
TOP
asusp4b533
LieroX - NewBie
Moderator
帖子
1146
精華
1
威望
4561
黃金
5976
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2007-9-3 17:39
只看該作者
應該不會有問題吧,這些程式都來自
http://www.firewallleaktester.com/index.html
這個防火牆測試網站,蠻有名的,我挺信任它的報告
UID
2240
帖子
1146
精華
1
積分
4561
威望
4561
黃金
5976
閱讀權限
100
在線時間
704 小時
註冊時間
2007-8-13
最後登錄
2008-12-2
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
4
#
大
中
小
發表於 2007-9-4 15:55
只看該作者
這個測試,重點在於COM
樓主的EQ能過嗎
如果能過,可以給一下保護COM的RD設定嗎
謝謝!
[
本帖最後由 Roger 於 2007-9-4 16:00 編輯
]
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2007-9-4 16:54
只看該作者
EQ的兔總版,對於PCFlank Leaktest 調用COM的說明!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2007-9-4 20:55
只看該作者
awft32,裡面共有6個測試,1~4每題1分,5~6每題3分
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
7
#
大
中
小
發表於 2007-9-4 21:05
只看該作者
awft32,裡面共有6個測試,1~4每題1分,5~6每題3分
One
需拒絕運行IEXPLORE.EXE
Two
需拒絕修改IEXPLORE.EXE的進程內存
Three
需拒絕修改Explorer.exe的進程內存
Four
需拒絕修改Explorer.exe的進程內存
Five
需拒絕修改Explorer.exe的進程內存
Six
需拒絕修改IEXPLORE.EXE的進程內存
這項測試,EQ獲得滿分(10分)!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
8
#
大
中
小
發表於 2007-9-4 21:18
只看該作者
拒絕"安裝全局鉤子"即可通過測試!
EQ通過這項測試!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
9
#
大
中
小
發表於 2007-9-4 21:38
只看該作者
Ghost.exe
先輸入EQSecure
按"try"
按"是"
必須拒絕他運行IEXPLORE.EXE,才能通過測試
由上圖,EQSecure並沒有在上面!
心得:
必須拒絕可疑程式運行瀏覽器,來保護系統安全!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
10
#
大
中
小
發表於 2007-9-4 22:40
只看該作者
jumper.exe
不運行iexplore.exe,EQ應該可以通過測試!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
11
#
大
中
小
發表於 2007-9-5 09:28
只看該作者
WallBreaker.exe
1st test
2nd test
3rd test
4th test
心得:
必須阻止他運行iexplore.exe,若有防火牆跳出,需block,才能通過測試!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
隨身碟病毒樣本區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?