史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體中文化討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2016-08-10, 10:08 PM   #1 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

改版:
v1.5
.改良「事件簿」相關設計
.加強 執行錯誤容忍
.加強 凍結判斷
.改良 開機啟動防當處置

加入.NET執行版本
傳統執行版本有問題可以試試 dot NET版
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-08-11, 10:42 AM   #2 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5531小時 | 升級還需:90小時級別:72 | 在線時長:5531小時 | 升級還需:90小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10324
精華: 0
現金: 470 金幣
資產: 233164400 金幣
預設

來更新 XP繼續測試中 感謝
ppp0600 目前離線  
送花文章: 26749, 收花文章: 7719 篇, 收花: 38432 次
回覆時引用此帖
舊 2016-08-11, 05:23 PM   #3 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

目前windows 64bit還是有問題
持續改良中...

=========
特地去學了一下 VB.NET
(使用 Microsoft Visual Studio 2010微軟最後一版支援 XP作業環境的套裝軟體)
花了一星期,再花快兩個星期從VB6 訂正/轉換 成VB.NET,最後又花了快一星期簡化
盡量用.NET函式取代舊的語法
還以為可以解決的說...(拿到 Win 8.1 64bit 運行還是會錯誤)

.NET雖然有非常多的現成 函式/方法 可用
但碰到結構表之類的
還是要引入 WinAPI
結果就要自行解決 32bit與64bit間的差異...

原本寫程式只是滿足自己的需求(所以一直停留在VB6)
想不到因為這軟體還是去轉換學習.NET
真是世事難料
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-08-11, 08:18 PM   #4 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5531小時 | 升級還需:90小時級別:72 | 在線時長:5531小時 | 升級還需:90小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10324
精華: 0
現金: 470 金幣
資產: 233164400 金幣
預設

引用:
作者: mini 查看文章
目前windows 64bit還是有問題
持續改良中...

=========
特地去學了一下 VB.NET
(使用 Microsoft Visual Studio 2010微軟最後一版支援 XP作業環境的套裝軟體)
花了一星期,再花快兩個星期從VB6 訂正/轉換 成VB.NET,最後又花了快一星期簡化
盡量用.NET函式取代舊的語法
還以為可以解決的說...(拿到 Win 8.1 64bit 運行還是會錯誤)

.NET雖然有非常多的現成 函式/方法 可用
但碰到結構表之類的
還是要引入 WinAPI
結果就要自行解決 32bit與64bit間的差異...

原本寫程式只是滿足自己的需求(所以一直停留在VB6)
想不到因為這軟體還是去轉換學習.NET
真是世事難料
寫程式真的也是個坑阿
ppp0600 目前離線  
送花文章: 26749, 收花文章: 7719 篇, 收花: 38432 次
回覆時引用此帖
向 ppp0600 送花的會員:
mini (2016-08-11)
感謝您發表一篇好文章
舊 2016-08-12, 02:42 PM   #5 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

改版
v1.5.1
.針對 64位元Windows 以外部服務方式達成實作
使用 Windows Management Instrumentation服務(WMI Service) 取得必要資訊
這是一般windows都有開的服務 (C:\WINDOWS\system32\svchost.exe -k netsvcs)
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
向 mini 送花的會員:
ppp0600 (2016-08-12)
感謝您發表一篇好文章
舊 2016-08-12, 05:12 PM   #6 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5531小時 | 升級還需:90小時級別:72 | 在線時長:5531小時 | 升級還需:90小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10324
精華: 0
現金: 470 金幣
資產: 233164400 金幣
預設

引用:
作者: mini 查看文章
改版
v1.5.1
.針對 64位元Windows 以外部服務方式達成實作
使用 Windows Management Instrumentation服務(WMI Service) 取得必要資訊
這是一般windows都有開的服務 (C:\WINDOWS\system32\svchost.exe -k netsvcs)
XP沒有變更,不用更新對吧
ppp0600 目前離線  
送花文章: 26749, 收花文章: 7719 篇, 收花: 38432 次
回覆時引用此帖
舊 2016-08-12, 07:47 PM   #7 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

引用:
作者: ppp0600 查看文章
XP沒有變更,不用更新對吧
是的~
=====兩個字太少,介紹一下試驗方式====
其實自己也沒有勇氣去故意找 勒索病毒 試驗
而試驗方式如下~

c:\監視文字.txt
用「記事本」編輯,一存檔就會被偵測到,同時彈出視窗及凍結notepad.exe
P.S.當然前提是 notepad.exe不在白名單內

監視文字.jpg
刪除之,因為檔案不存在隨即觸發軟體
此時有三層機制一一判斷得到最後可疑程序
先分析事後(執行 即刻攔截 後)多了哪些程序
並以白名單過濾一次,如有符合即輸出名單
如沒有符合條件
列出最近N秒才開始執行(存在)的程序
如果全部都通過
最後只好把目前系統內所有的程序都列出 供 使用者自行判斷
P.S. 原則上真有病毒作祟,是不大可能走上最後階段
這裡是故意刪除,所以就會走到最後階段 (除非不把 Explorer.EXE列為白名單)

追加監視 對象
同上,除了刪除方式也用更名搬移等方式測試

接著是用批次檔模擬病毒作祟一內容如下
======
del 監視文字.jpg
@rem ***延遲 1秒***
ping 127.0.0.1 -n 2 -l 1000 -w 500 > nul
@rem 以下適用Windows XP以上
@rem @CHOICE /C YN /N /T 1 /D y > nul
del install.rar
======
此時軟體以 0.8秒間隔監視
一經執行批次檔只能執行到 ping 127.0.0.1 -n 1 -w 1000 > nul
0.8秒快於 延遲1秒
所以沒執行到 del install.rar
試驗成功

再來是 勾選預警監視模式
對 追加監視對象 用 winrar作右鍵壓縮方式
隨即被監測到即凍結 winrar
試驗成功

最後是黑名單試驗
針對黑名單內的檔名 執行之
N秒後即觸發軟體,凍結與彈出「不可運行清單」視窗供使用者判讀

此帖於 2016-09-08 03:39 PM 被 mini 編輯.
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-09-15, 09:14 PM   #8 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設 針對cerber3病毒重要改版

改版:
v1.6.3
.改良 監視方式(改建立專屬資料夾 C:\[]監視文字\ 監視之)
,因為發現有cerber3勒索病毒不會對 底層(C:\) 作嘗試,所以改以專屬資料夾運作之
看似小改版其實很重要,強調三次 一定要更新成v1.6.3、一定要更新成v1.6.3、一定要更新成v1.6.3。 ^_^"


同時
建立專屬資料夾不只能防範
也大幅增加效能(減少累贅檢查)
及更智慧的判讀
且 資料夾前加了 [] 點綴名稱可以變成第一順位,達到減少損失的作用
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-09-15, 09:43 PM   #9 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5531小時 | 升級還需:90小時級別:72 | 在線時長:5531小時 | 升級還需:90小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10324
精華: 0
現金: 470 金幣
資產: 233164400 金幣
預設

請問XP是否不用更新?
ppp0600 目前離線  
送花文章: 26749, 收花文章: 7719 篇, 收花: 38432 次
回覆時引用此帖
舊 2016-09-17, 05:20 PM   #10 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

改版:
v1.6.5
.修正 XP版的時間判斷錯誤及累贅運算(XP&NET)
.新增 XP版的Windows TEMP資料夾 逾時執行 監視功能
P.S.此功能是監測如有.exe並於執行狀態,超過一長時間 則有可疑

至於 磁碟分割表 功能
等完善測試後再加入
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-09-21, 01:31 PM   #11 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設 改良 初開機時的感染辯視

改版:
v1.6.6
.新增 手動[凍結]鈕 ※以便[運行]後反悔
.改良 初開機時的感染辨識
.修正 dot NET版的監視錯誤
.修飾版面

此帖於 2016-09-21 03:43 PM 被 mini 編輯.
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
向 mini 送花的會員:
ppp0600 (2016-09-21)
感謝您發表一篇好文章
舊 2016-09-26, 04:42 PM   #12 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設 v1.6.9 Finall

改版:
v1.6.9 Finall
.新增 []自動處理 選項,讓使用者在絕大多數情況下免除與軟體的互動
.程式碼優化及容錯加強

如其名算是開發完成...?
磁碟防範功能雖還是未完善
但先放著等有突破技術再發行新版本
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-10-06, 04:11 PM   #13 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

http://www.2shared.com/file/8GMZ1bCC...ll_finall.html

加強 dot Net版的容錯能力
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-10-08, 10:24 AM   #14 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設 改版

v1.7.0
.修正自訂誘耳功能
可以更改上方 [監視文字] 為自己成立喜歡的 誘耳名稱
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
舊 2016-10-23, 10:26 AM   #15 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時級別:98 | 在線時長:10183小時 | 升級還需:14小時
註冊日期: 2002-12-07
文章: 13508
精華: 0
現金: 26905 金幣
資產: 3024835 金幣
預設

v1.7.1
.修正檔案比對問題
mini 目前離線  
送花文章: 2055, 收花文章: 8078 篇, 收花: 26933 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:22 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1