返回信息流现在随便下病毒玩,什么事情都没有
嘿嘿
机未知防御系统(HIPS)软件介绍
HIPS:
Host Intrusion Prevent System 主机入侵防御系统。HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。 HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
我们个人用的HIPS可以分为3D:
AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系
。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
目前在有些杀软或防火墙中,也含HIPS功能。
我用的是EQ,用的是H版的基础规则
这是一条镜像帖。来源:北邮人论坛 / security / #11554同步于 2007/6/5
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
用自己的HIPS,让用杀软的人中毒去吧!
almo
2007/6/5镜像同步10 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 rebirthatsix 的大作中提到: 】
: 已经有了。。。只是这种毒是不会在大范围内爆发的,只用在特殊环境
恩,其实习惯好的话即使裸奔也不太容易中招的.周围人常中的也就是U盘传播的或者IE传播的.比较好防
【 在 rebirthatsix 的大作中提到: 】
: hips对于纯感染可执行文件的病毒可能是不报的
: 不过我也是用ssm
安装后不能运行,提示找不到驱动。。。
【 在 almo 的大作中提到: 】
[color=#00FFFF]: 现在随便下病毒玩,什么事情都没有
: 嘿嘿
:我用的是E盾,免费的
:E盾的设计里面有我很多提议,嘎嘎 [em68]