找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 181|回复: 2

【转发】iArmor·冰铠高级威胁防护规则

[复制链接]

3

主题

4

回帖

43

积分

超级版主

积分
43
发表于 2025-8-6 23:11:48 | 显示全部楼层 |阅读模式
本帖最后由 风轻云淡 于 2025-8-6 23:13 编辑

转发 GDHJDSYDH 分享在卡饭论坛的规则到这里,原贴参考 https://bbs.kafan.cn/thread-2278781-1-1.html

2025.2.16:自定义规则更新1.1版本,添加了20条新规则。
2025.2.18:自定义规则更新1.2版本,添加了20条新规则。目前一共有100条规则。目前我开始慢慢研究加载模块和打开进程相关的Sigma规则,请帮忙测试一下新规则的可行性。
根据反馈,我紧急移除了存在严重误报的一条规则,添加了一条新的规则。请务必将1.2版本的规则更新到1.2.1。
2025.3.1:自定义规则改名“冰铠防护规则”,增加100条新规则,主要是模块加载类的Sigma规则,目前一共200条规则。
2025.3.17:新增30条新规则,调整了部分规则的参数并且修正了错误,目前一共230条规则。
2025.3.22:新增20条新规则,修复了部分可能导致误报的错误命令参数,目前一共250条规则。
2025.4.2:新增15条新规则,为一些规则添加了规则内排除。
2025.4.8:新增5条新规则,目前根据新版本4.8.5的冰盾对部分规则进行了调整。
2025.4.24:规则更新,部分失效规则的参数已经修复,新增了主流安全软件的进程白名单。目前规则达到280条。
2025.4.26:规则更新至300条,目前由于附件已达到文件体积上限,因此我正式以微云的形式分享。
2025.5.7:新增10条规则,其中几条与病毒防御相关,通过Yara规则拦截潜在注入行为、反沙箱、风险加壳程序。
2025.5.16:冰铠规则更新至400条规则,添加了与Rundll32、Regsvr32、Net等程序相关的Sigma规则,添加了与系统权限相关的规则。
2025.6.30:新增10条新规则,特别是病毒防御相关的规则,优化了部分规则失效的问题,为建议开启的规则添加了【关键系统加固】标注。
2025.7.8:新增15条新规则,包括持久化以及病毒防御的更新。
2025.7.22:冰铠规则更新至450条规则,添加了部分白利用规则,添加了更多病毒防御规则,下载链接:https://share.weiyun.com/IcBTiEXp




3

主题

4

回帖

97

积分

注册会员

积分
97
发表于 2025-8-7 09:26:17 | 显示全部楼层
感谢分享

0

主题

1

回帖

30

积分

新手上路

积分
30
发表于 2025-8-7 23:56:29 | 显示全部楼层
感谢分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|执盾者安全社区 ( 粤ICP备2023119480号-1 )

GMT+8, 2025-8-31 11:59 , Processed in 0.018481 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表