會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
入侵防禦軟體討論區
» 測試你的HIPS有沒有全面防護
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[測試]
測試你的HIPS有沒有全面防護
asusp4b533
LieroX - NewBie
Moderator
帖子
1145
精華
1
威望
4547
黃金
5966
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前在線
1
#
大
中
小
發表於 2007-9-3 18:23
只看該作者
測試你的HIPS有沒有全面防護
這是在
http://www.spycar.org/Spycar.html
中下載的
測試
程式
有17之測試程式
,TowTruck.exe這個是用來評分和還原測試程式所更改的地方,使用時直接按Cleanup
我的EQ只有IE-SetHomePage.exe和IE-SetSearchPage.exe沒過
附件:
您所在的用戶組無法下載或查看附件
UID
2240
帖子
1145
精華
1
積分
4547
威望
4547
黃金
5966
閱讀權限
100
在線時間
704 小時
註冊時間
2007-8-13
最後登錄
2008-12-2
查看詳細資料
TOP
嘉和
神父
金牌會員
帖子
1146
精華
0
威望
2119
黃金
1009
來自
Taipei
註冊時間
2007-2-16
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2007-9-3 18:45
只看該作者
期待大大發出新的EQ規則喔!
使用大大給的規則的人 留
UID
416
帖子
1146
精華
0
積分
2119
威望
2119
黃金
1009
閱讀權限
70
性別
男
來自
Taipei
在線時間
344 小時
註冊時間
2007-2-16
最後登錄
2008-11-19
查看詳細資料
TOP
SPeter
金牌會員
帖子
1163
精華
0
威望
7176
黃金
7436
註冊時間
2007-3-13
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2007-9-3 20:39
只看該作者
試試看,應該不會有永久性傷害吧……(對TH的傻瓜相機式規則不太有信心)
UID
650
帖子
1163
精華
0
積分
7176
威望
7176
黃金
7436
閱讀權限
70
性別
男
在線時間
505 小時
註冊時間
2007-3-13
最後登錄
2008-12-2
查看詳細資料
TOP
asusp4b533
LieroX - NewBie
Moderator
帖子
1145
精華
1
威望
4547
黃金
5966
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前在線
4
#
大
中
小
發表於 2007-9-3 21:40
只看該作者
回復 #3 SPeter 的帖子
TowTruck.exe就可以還原了
UID
2240
帖子
1145
精華
1
積分
4547
威望
4547
黃金
5966
閱讀權限
100
在線時間
704 小時
註冊時間
2007-8-13
最後登錄
2008-12-2
查看詳細資料
TOP
SPeter
金牌會員
帖子
1163
精華
0
威望
7176
黃金
7436
註冊時間
2007-3-13
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2007-9-3 21:56
只看該作者
TH 3 BETA預設規則全數直接抓去關。它到底是用甚麼條件在抓實在是很讓人傷腦筋的事,這幾個測試程式它也都有案備查了(團隊已經測過的意思,說明中有名字)。我想,等到他們把測試程式的目標由IE改成FF,大概就會全MISS吧……不知道自訂規則要怎麼寫才防的住以FF為目標的攻擊……
但是評分時每一樣都顯示Not preformed?而且還忽然抓emule有鍵盤測錄?
UID
650
帖子
1163
精華
0
積分
7176
威望
7176
黃金
7436
閱讀權限
70
性別
男
在線時間
505 小時
註冊時間
2007-3-13
最後登錄
2008-12-2
查看詳細資料
TOP
天氣預報
AVP名人堂
帖子
1991
精華
1
威望
8950
黃金
2754
註冊時間
2007-4-25
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2007-9-3 22:32
只看該作者
解壓縮時全被NORTON 2008幹掉
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi
Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi
UID
1044
帖子
1991
精華
1
積分
8950
威望
8950
黃金
2754
閱讀權限
100
在線時間
1166 小時
註冊時間
2007-4-25
最後登錄
2008-12-2
查看詳細資料
TOP
SPeter
金牌會員
帖子
1163
精華
0
威望
7176
黃金
7436
註冊時間
2007-3-13
個人空間
發短消息
加為好友
當前離線
7
#
大
中
小
發表於 2007-9-3 23:30
只看該作者
回復 #6 天氣預報 的帖子
這…這樣不準吧……
我如果沒關小紅傘也會全幹掉(18個17個歸為SPR)……這種出來一段時間的測試程式多數防毒大概都會報,要關掉監控才能測HIPS行為判斷力(表示能擋下長相不同但以同樣方式攻擊系統的惡意程式)……
不過同樣走傻瓜相機路線的Norton AntiBot應該也能全過這類測試吧。
UID
650
帖子
1163
精華
0
積分
7176
威望
7176
黃金
7436
閱讀權限
70
性別
男
在線時間
505 小時
註冊時間
2007-3-13
最後登錄
2008-12-2
查看詳細資料
TOP
天氣預報
AVP名人堂
帖子
1991
精華
1
威望
8950
黃金
2754
註冊時間
2007-4-25
個人空間
發短消息
加為好友
當前離線
8
#
大
中
小
發表於 2007-9-3 23:58
只看該作者
可是NORTON 2008連剩下那個說是清除的也幹掉
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi
Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi
UID
1044
帖子
1991
精華
1
積分
8950
威望
8950
黃金
2754
閱讀權限
100
在線時間
1166 小時
註冊時間
2007-4-25
最後登錄
2008-12-2
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
9
#
大
中
小
發表於 2007-9-4 15:30
只看該作者
Autostart Tests
1.Click here make Spycar try to drop a file and install a Registry key to execute it under HKLM\Software\Microsoft\Windows\CurrentVersion\Run
2.Click here to make Spycar try to drop a file and install a Registry key to execute it under HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
3.Click here to make Spycar try to drop a file and install a Registry key to execute it under HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
4.Click here to make Spycar try to drop a file and install a Registry key to execute it under HKCU\Software\Microsoft\Windows\CurrentVersion\Run
5.Click here to make Spycar try to drop a file and install a Registry key to execute it under HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
6.Click here to make Spycar try to drop a file and install a Registry key to execute it under HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
Internet Explorer Config Change Tests
1.Click here to make Spycar try to change your default home page in IE
2.Click here to make Spycar try to lockout users from changing the default home page in IE
3.Click here to make Spycar try to change your default search page in IE
4.Click here to make Spycar try to remove the Advanced Tab in your IE Internet Options Screen
5.Click here to make Spycar try to remove the Programs Tab in your IE Internet Options Screen
6.Click here to make Spycar try to remove the Connections Tab in your IE Internet Options Screen
7.Click here to make Spycar try to remove the Content Tab in your IE Internet Options Screen
8.Click here to make Spycar try to remove the Privacy Tab in your IE Internet Options Screen
9.Click here to make Spycar try to remove the Security Tab in your IE Internet Options Screen
10.Click here to make Spycar try to remove the General Tab in your IE Internet Options Screen
Network Config Change Tests
1.Click here to make Spycar try to add an entry to your hosts file (typically c:\windows\system32\drivers\etc\hosts)
[
本帖最後由 Roger 於 2007-9-4 15:37 編輯
]
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
10
#
大
中
小
發表於 2007-9-4 15:34
只看該作者
心得:
第一個測試:需先靠FD,再來RD
第二個測試:完全靠RD
第三個測試:完全靠FD
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
asusp4b533
LieroX - NewBie
Moderator
帖子
1145
精華
1
威望
4547
黃金
5966
註冊時間
2007-8-13
個人空間
發短消息
加為好友
當前在線
11
#
大
中
小
發表於 2007-9-4 17:52
只看該作者
我的測試方式都是將EQ的詢問視窗關閉,也就是詢問全部允許
UID
2240
帖子
1145
精華
1
積分
4547
威望
4547
黃金
5966
閱讀權限
100
在線時間
704 小時
註冊時間
2007-8-13
最後登錄
2008-12-2
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
12
#
大
中
小
發表於 2007-9-5 11:06
只看該作者
By pass RegMon(突破RD保护)
常规方法A:
特殊方法A:
常规方法B:
特殊方法B:
附件:
您所在的用戶組無法下載或查看附件
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
jaipon
中級會員
帖子
17
精華
0
威望
50
黃金
2
註冊時間
2007-9-24
個人空間
發短消息
加為好友
當前離線
13
#
大
中
小
發表於 2007-10-1 15:05
只看該作者
來試試看我的可以過幾項
UID
2757
帖子
17
精華
0
積分
50
威望
50
黃金
2
閱讀權限
30
在線時間
8 小時
註冊時間
2007-9-24
最後登錄
2008-10-21
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
隨身碟病毒樣本區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?