發新話題
打印

[原創] HIPS新測試-休眠 更新20071013

HIPS新測試-休眠 更新20071013

這是我一時興起寫的小程式
,我的EQ防不住
,而且從休眠醒來時,還出了問題,就是讓你選用戶登陸的按鈕不見了,似乎是EQ衝到了

不知到和http://www.avpclub.ddns.info/discuz/thread-5599-1-1.html這篇一不一樣
附件: 您所在的用戶組無法下載或查看附件

TOP

我沒有樓主的問題!

EQ又被過了

TOP

回復 #2 Roger 的帖子

希望兔總版大大趕快解決

TOP

樣本是不是壞啦




TOP

TOP

我繁體系統的

不過沒啟用 修眠

另外

TOP

我的看法是 真實世界中病毒的行為與目的是好幾個動作行為 達到最後的目的
防護的觀點可能某些行為沒攔到 但其他行為可以攔截阻止病毒  這樣防護應該是可以認同的

比如說 :::

測試測 KEYLOG 但不連網 是無意義的  如果說 KEYLOG被過 連網也被過 所有行為達成達到最後目的 這樣 HIPS 就有討論檢討的空間

TOP

引用:
原帖由 八尾半 於 2007-10-15 15:54 發表

依照這種觀點來看
是否只要監控有高度風險的行為就行了嗎!?
是否高度風險 應該說對系統知識的認知 你認為風險程度  

如 explorer.exe  生成檔案  你如果知道正常下 explore 會生成哪些檔案   就不會更成風險問題

如果不是正常的生成檔案 有人認為風險不大 有的認為風險大

如果不能認識系統與使用軟體 哪些該做哪些不該作 風險就很高


PS  :::  基本上風險= 對軟體程序來說做了不該做的事  故判定為毒  或是惡意行為

[ 本帖最後由 peter_yu 於 2007-10-15 17:27 編輯 ]

TOP

引用:
原帖由 八尾半 於 2007-10-15 21:22 發表

那麼當螢幕前的那顆腦袋無法或無能判定風險時(對...我就是再說我
是否還有其他機會能夠保護系統呢?
你的腦袋不能保護你   那你能寄望哪個HIPS呢?

PS  :::  所有的安全軟件應賅都不敢說  用我的軟件一定不會中毒或是破壞系統

TOP

發新話題