瀏覽單個文章
vincentchung
Basic Member
 

加入日期: May 2004
文章: 14
引用:
作者孤僻王子
老弟..Regrun要加入trust是要手動加入的....也就是存取的時候,會詢問使用者...
所以我說懂的人,看到莫名其妙的程式,是不會Accept的...
像微軟收購的Process Monitor也是類似,只要有存取登錄檔的動作,就會顯示...
只要奇怪....就立刻Suspend...
http://img.microsoft.com/library/me...rocmon-main.gif

不管Trojan是甚麼動作,連上網路會觸發防火牆,存取登錄檔會被這些軟體發現(無論甚麼行為,Filter可以設定~~當然User自行加入Trust神也幫不了你)....

前提都是懂的人....點醒我咧....你省省吧,老頭~
講得頭頭是道有個屁用,好好顧自己的386電腦吧.......

還貼圖勒 你要不要來個工具教學阿
現在五花八門的工具
哪些不都是這樣?
你說的這些功能是很特殊的嗎?
不是吧 都很general 甚至很久很久以前就這樣了
Torjan東Torjan西,惡意程式是只有Torjan是不是阿?
新聞稿裡面都寫了 客戶不會動手腳 ,他可以代勞,
你怎麼知道他不會手動或用各種方法讓自己的程式被trust?


搞清楚你這些工具程式都有判斷邏輯
不能百分百將所有可疑行為擋下
或者惡意程式會在偽裝的情況讓行為被視為合理可信任
甚至針對某些軟体來規避的都有了
你還在那裡自爽?
好像一切都在你這些工具的掌握中?
各大防毒軟体司真該請你去指點才是

你先搞清楚微軟的OS為何被人公幹再說大話吧
都知道沒有完美的工具存在了
還在工具介紹?
你這是怎樣?越來越High?
__________________
..................................
舊 2007-08-25, 11:45 PM #28
回應時引用此文章
vincentchung離線中