卡饭论坛's Archiver



huai168an 发表于 2008-8-9 14:33

杀软的拍档--------运行守护者(已有破解补丁)

无意中看到了这个安软,不错的说(不是枪手[:xi18:] )。好像是刚出来不久,有点像终截者安软。它的功能还是不错的,使用简单,配合杀软或单机使用,是个较好的辅助工具,可以考虑的。
看看对它的介绍:
[quote]
提供程序运行的审核功能,任何程序只有在用户允许的情况下才能执行,可以有效防御 病毒、木马、恶意程序 的入侵!
【 运行环境 】
  ⒈ Windows NT ⒉ Windows 2K ⒊ Windows XP ⒋ Windows 2003
【 监控设备 】
  ⒈ 软盘 ⒉ U盘 ⒊ 硬盘/移动硬盘 ⒋ 光盘/虚拟光盘 ⒌ 网络共享
【 相关用途 】
  ⒈ 杜绝恶意网站携带的病毒或木马的入侵。
  ⒉ 防止外接移动存储设备中自动运行的病毒传播。
  ⒊ 拦截程序安装包中无提示的捆绑插件的安装。
  ⒋ 阻止恶意程序在用户不知情的情况下隐藏运行。
  ⒌ 限制其它用户打开你想禁止执行的程序。
  ⒍ 了解其它用户使用电脑期间都打开了哪些程序 ……
[/quote]
话不多说,还是来瞧瞧吧
安装过程一看而过
[attach]330393[/attach]
[attach]330394[/attach]
[attach]330395[/attach]
[attach]330396[/attach]


下面看看它的内存占用情况
[attach]330414[/attach]

桌面图标,任务栏图标
[attach]330417[/attach]     正常运行的状态[attach]330416[/attach]    暂停和停止的状态[attach]330418[/attach]

看下主界面和功能吧
[attach]330397[/attach]
[attach]330398[/attach]
[attach]330399[/attach]
[attach]330400[/attach]
[attach]330401[/attach]
下面的两个功能好像不是太强,效果不是太明显
[attach]330402[/attach]
[attach]330403[/attach][attach]330404[/attach]
或者是软件的数字签名,具体不清,添加了也无效果,难道是国外软件的原因?!

[attach]330405[/attach]

[color=blue]对于cmd.exe wscript.exe msiexec.exe这三个程序的限制很重要,因为很多危险的程序的父进程就是它们,限制它们,或者说监控它们还是很必要的[/color]
[color=#0000ff][/color]
[color=#0000ff]通过该软件的优先级可以较好的把握程序的运行监控,对于默认阻止的移动硬盘等不说,就本地磁盘而言,完全可以允许你已知的,阻止未知的程序,如在最下方加条?:\*.exe,此时代表所有目录下的exe文件包括跟目录,当然可以自己调整盘符。[/color]
[color=#0000ff][/color]
[attach]330406[/attach]
[attach]330407[/attach]

规则设置时不要忘记后面的提示方式,如果忘记选择或选错就不太好了。

[attach]330408[/attach]
[attach]330409[/attach]

下面看下关于提示的说明
对于程序有自己的微软信任列表,所以有些微软程序的运行是直接放行的,当然可以通过自己设置来步步提示[attach]330415[/attach]

先看下对应提示框中的小图标部分
[attach]330419[/attach]
[attach]330410[/attach]
[attach]330411[/attach]
[attach]330412[/attach]
阻止后的提示
[attach]330413[/attach]


只要设置好病毒基本上咔嚓了。不过要说的是,此版本的自我保护很差,用process explorer轻松干掉,再次启动后规则全没了,汗一个,看样子要随时备份规则了。

其实排除自身的bug等小瑕疵,保护的功能足够大众的使用,毕竟是防护类安软,阻止病毒运行,当然运行后就不是它的事了。此工具使用简单,要设置的话就是对程序规则的设置,其它的就无所谓了,本地磁盘的程序规则的设置就个人爱好了,对于工具本身的作用已经足够了。所以此工具可以配合杀软使用,如果你有信心,单用也无妨。

本版本是守护者的首个版本,使用者出现的问题,自负啊。不要说我没提醒哦[:xi23:]

以上是个人使用体验,如错误之处可以指出,本人及时改正,以免误导大家。

[size=4][color=red]【注意:运行守护者已经更新到1.1.0.0版,fans注意更新下】[/color][/size]
[size=4][color=#ff0000][/color][/size]
[size=4][color=#ff0000]破解补丁在23楼,感谢llxm920兄的破解。[/color][/size]

[[i] 本帖最后由 huai168an 于 2008-8-31 11:03 编辑 [/i]]

边缘vip 发表于 2008-8-9 14:49

类似于HIPS的部分功能

huai168an 发表于 2008-8-9 14:53

回复 2楼 边缘vip 的帖子

简单的AD功能[:03:] ,一般用户够用了[:13:]

SW-27 发表于 2008-8-9 15:05

可惜不是免费的~~~

禁近 发表于 2008-8-9 15:07

这个也能被你发现 不得了

gwg829 发表于 2008-8-9 15:12

友情支持  [:03:]

ooiono 发表于 2008-8-9 15:15

还得掏钱?

kangdell 发表于 2008-8-9 15:15

不如 用系统安全盾

Palkia 发表于 2008-8-9 15:15

好像rs的程序运行保护~[:15:]

美拉美啦 发表于 2008-8-9 15:21

[:17:] 收费亚,不用

xiaodBs 发表于 2008-8-9 15:22

还是EQ感觉爽点,友情支持[:xi50:]

qcqyt 发表于 2008-8-9 15:32

AD安软,或者说是杀毒软件的hips功能。

邈憬 发表于 2008-8-9 15:34

[:15:] 国产的中网S3就不错

huai168an 发表于 2008-8-9 15:36

都扯啥了,都扯到HIPS了,我汗啊[:15:]

边缘vip 发表于 2008-8-9 15:41

[quote]原帖由 [i]huai168an[/i] 于 2008-8-9 15:36 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4428578&ptid=302812][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
都扯啥了,都扯到HIPS了,我汗啊[:15:] [/quote]

呵呵似乎咱们俩个扯了个头,

这个软件的确比HIPS类软件精简不少,简单的AD

huai168an 发表于 2008-8-9 15:42

回复 15楼 边缘vip 的帖子

这个对于普通用户,够了[:09:]

qcqyt 发表于 2008-8-9 15:58

怪不得你没放到hips区。

jiebozhang 发表于 2008-8-9 16:12

收费么,不用

action3000 发表于 2008-8-9 16:22

不错啊,多谢推荐,有空试试!

warman 发表于 2008-8-9 17:44

新的哦...安全市场大啊

页: [1] 2 3 4

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.