此六子者
我也提过同样的问题,没得到满意的回答。我自己折腾了几天,找到答案了,给你分享一下。你需要的这种叫"纯手工HIPS"。我试过几款。目前用过的中,malware defender不错,最符合楼主要求。但不提供抓包功能。收费的,试用30天。网上有注册码,自己找吧。破解版不够稳定。ssm也行,但是没有文件操作控制防护功能(FD)。免费的,有中文。虽然目前已经停止开发,但他的资源占用最少,稳定性最好。也不错。中网S3的设置不详细,运行个操作基本都不提示。comodo太另类,设置时思路不清晰,不好上手,适合用户日常使用,而不是分析。而且资源占用也大。defendse wall也是日常使用型的,设置不够清晰,提供类沙箱盘技术,支持文件和注册表回滚(时光倒流,呵呵)。 如果你想监视进程,最好还是使用沙盘,sandboxie,这个比较好。但是监视注册表得用第三方插件sandboxdiff。至于抓包嘛~~工具太多了~~随便找嘛~~美国的comodo防护最全面了,上美国总站下载,那个是最新版,comodo占用资源很少的,貌似几十M,COMODO可以监控进程和硬盘底层&注册表的COMODO的优点是,更新快,监控全面,缺点是自我保护稍微欠佳,就是禁用了COMODO服务,下次启动就显示一直在初始化COMODO只是服务容易干掉而已,进程和内核进程不容易干掉,禁用服务是可以,但是不重启不会生效的,内核进程不能结束,所以,COMODO自我防护还不错的美国科技又是世界最发达的,当然首选COMODO了,世界没有可以与美国抗衡的国家!!! 你说的抓包功能没有,抓包有专门的工具的,用国外的,因为国产的软件业不发达,我现在只有一个软件国产的- -! 没办法 ,安全和系统运行速度要紧