- UID
- 10160
- 帖子
- 1816
- 精华
- 0
- 贡献
- 7
- 推广
- 0
- 有效BUG
- 0
- 注册时间
- 2006-4-24
|
3#
发表于 2007-6-23 17:14
| 只看该作者
- 2007-06-23 17:04:46 修改其它进程内存
- 操作:允许
- 进程路径:C:\Documents and Settings\Administrator\桌面\IEKavassText\IE卫士效果检验.exe
- 目标进程:D:\Program Files\TheWorld\TheWorld.exe
- 2007-06-23 17:04:48 修改其它进程内存
- 操作:允许
- 进程路径:C:\Documents and Settings\Administrator\桌面\IEKavassText\IE卫士效果检验.exe
- 目标进程:D:\Program Files\TheWorld\TheWorld.exe
- 2007-06-23 17:04:49 修改其它进程内存
- 操作:允许
- 进程路径:C:\Documents and Settings\Administrator\桌面\IEKavassText\IE卫士效果检验.exe
- 目标进程:D:\Program Files\TheWorld\TheWorld.exe
- 2007-06-23 17:04:50 创建远程线程
- 操作:允许
- 进程路径:C:\Documents and Settings\Administrator\桌面\IEKavassText\IE卫士效果检验.exe
- 目标进程:D:\Program Files\TheWorld\TheWorld.exe
- 2007-06-23 17:04:51 运行应用程序
- 操作:允许
- 进程路径:D:\Program Files\TheWorld\TheWorld.exe
- 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IEKavass32583.exe
复制代码
TW的安全设计是为了对安全做点有益的补充,功能并不算强大,你不能完全指望TW的保护哈。
上面是EQ记录的(哪位有其他的HIPS更详细的AD记录就发上来哈),似乎穿透了TW的保护,不过我总觉得哪里怪怪的,一时还想不出来
[ 本帖最后由 evilcat 于 2007-6-23 17:20 编辑 ] |
|