软件简介:1 ~& p( }% w L' A' H
大家好,今天给大家介绍一款HIPS软件, EQSecure 本教程没有什么技术含量,本人也是新手,说错的地方还希望大家指正.
4 m6 V' m4 y* }; Z先了解一下HIPS的概念.3 |% m3 h2 T" {
HIPS,全称是Host Intrusion Prevent System ,翻译过来是主机入侵防御系统。我们个人用的HIPS可以分为3D:AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。
- R' E! \* M4 X) h( R6 l* s% \AD: m3 J4 _& k6 N/ |) W4 l
很简单,阻止未知程序运行就可以了。
- ~% ` f/ A, z; G/ ~; fRD: : ^7 L8 w; i% Y: @! |2 K
没有安装HIPS的电脑,其注册表是不设防的,任何程序均可随意修改,包括重要和危险键值。而有了HIPS,就可以把这些键值保护起来。& }9 j- g5 N7 _- a# {
FD:5 y. t7 b I1 [2 P( x% c
病毒的实质是什么?程序。它以什么形式存在?文件。因此,只要设好规则,不让病毒建立文件,就可以有效杜绝病毒入侵。就像人是以肉体的形式存在,没有了肉体,怎能做坏事?
8 f. T% c. ~1 Y. o% l) L5 P 用了HIPS,会不会影响系统速度呢?影响肯定是有的,不过可以忽略不计。再说,为了安全,也是值得的。9 z& ]5 o& f( _7 _8 E
*******************************************************************************
0 V, N2 O+ Z9 r# c* P4 p3 T0 k软件简介* g0 J# s9 j0 b% _# v2 c' x
EQSecure全称是EQSecure for System,是一款Hips类型的软件,此类软件可以通过编制相应的规则来实现对系统各类操作的自由控制,对经过允许的程序和对计算机的各类操作方可执行;对未经允许的程序和对计算机的各类操作不能执行,从而阻止各种有害程序的入侵和运行,达到对计算机系统保护的目的。其与防毒程序的不同在于:防毒程序是通过对已知病毒的查杀来起到保护作用,对新出现的未知病毒没有作用,具有滞后性;而Hips类软件是通过对程序操作动作的控制来实现防护作用,不依赖于病毒库,可以预防未知的病毒等各种有害程序。尤其在各种木马程序、流氓程序盛行的今天,传统杀毒软件显得苍白无力,Hips类软件的防护作用就越来越突出。" P& C0 @- y) I. r0 ?, Q
EQSecure正是这类软件中功能突出的一款国产软件。目前包括应用程序控制、注册表控制和文件控制三个方面。应用程序控制包括应用程序的执行、库文件加载、驱动程序加载、物理内存访问、物理磁盘访问、服务安装等12个方面的控制,可见控制非常细致;注册表控制包括对注册表项及值的修改(新建)、删除的控制;文件控制包括对文件及文件夹的创建、打开、修改、删除的控制,控制非常全面。/ L, R, f7 F: \+ ?6 F7 ^! V) f% l( O. }
一个病毒想要达到入侵并运行的目的,首先要能将自身文件复制到计算机的硬盘上,其次要通过写注册表等方式实现自动运行,并且在运行时不会受到拦截,其中只要有一个环节不成功,病毒就不能得逞。而EQSecure的防护是三个环节同时进行的,是三位一体的立体式防护,从理论上讲,只要规则设置得够全面、严密,就可以防止一切已知或未知病毒的入侵。
4 h$ p. e2 P3 \*******************************************************************************& H% u1 ^5 ?! g- [5 J/ S
介绍EQ菜单/ v) p! c+ L X8 ~, w2 B
实验部分
& ^% i- Q- y, {+ B* A2 X% N1.在C盘根目录创建exe 和删除exe 在windows目录创建exe 测试修改exe文件
. s6 i, T E8 p8 o, D2.在IE缓存创建创建exe
]! y, x7 s) x! A1 [( P3.随便安装一个软件测试
f0 p- y8 ] r1 l5 \' R4.测试运行CMD& u4 `, \' u7 j
5.测试删除GHO文件# p& P" d! _! K" t3 S; B" [( K
6.测试安装黑防鸽子.; {* H9 O0 |* O. O3 \+ S A
低俗一下 ,EQSecure打造安全的操作系统,为你提供贴身的三重保护,让你的网络生活,更安全,更爽,更安心 .(听起来貌似某牌牌的广告 )) b" V/ R; N6 i2 E* c" C
教程中采用的规则是由Spbic大虾建立 本人未作任何修改 !
# ~. a+ N5 [3 a c6 N* s- u3 r安装版下载地址: http://www.eqspywatch.com/download/EQSysSecureSetup.exe7 y# K& v0 F5 s" F/ C
官方网站: http://www.eqsecure.com/eqsyswatch/index.htm#Readme
- y1 i& S; J' w* D: ~+ D关于卸载:
' m, S* m9 \8 j" p: _ 无论是EQ免安装版还是安装版,程序本身在运行时都会添加服务、驱动、和注册表 (如果以上相关信息丢失的话)' _" b* N" ^- P" [8 M( H/ w
免安装版和安装版的唯一区别就是没有打包成安装程序而已
6 h# Y3 ^' ]5 B& E8 O6 ]+ S1 S$ D
4 ^7 b: z3 O, v N 所以,如果想要卸载掉免安装版的EQ 可以使用以下的办法7 r& w p6 b1 b
1、运行相同版本的卸载程序卸载; y* c6 x, V& ~5 n
2、设置EQ不随机启动,关闭EQ所有保护,退出EQ。, x/ u- \4 U( e% N+ ]( T# m7 h: l
到EQ目录,以命令行方式运行EQService.exe /uninstall。
) u) D) V. W8 W2 b; w4 B+ W( C+ H 删除EQ目录。
$ _0 O# O- r4 r' M' v, | M& \! d 找windows\system32\drivers\下的eq*.sys删除。- X+ h4 ?( q; n0 G+ w
另:所有的HIPS都会添加驱动和服务,这也就是说,目前的HIPS是不可能做成绿色版的% o/ l1 w5 U1 k Y. Q
备注:本文有部分是从竹节大将军 荔枝狐狸的文章中摘录的.% ?( h9 i* N7 B, H1 z% J( F
最后,我的QQ是8206769 希望可以和大家共同交流学习.& u7 u* A% ^/ F* v: K" o
教程到此结束.谢谢观看!, `+ _3 H# w2 ?, v5 h' H# _4 ~
下载地址:
|