查看: 8321|回复: 4
收起左侧

[求助] 使用毛豆可否阻止深信服

[复制链接]
aliphones
发表于 2010-7-27 23:37:26 | 显示全部楼层 |阅读模式
因为平时在单位工作上网,需要安装深信服才能上外网,该软件主要有6个进程:sinfor.exe  srport.exe zrboot.exe zrupdate.exe arpguard.exe

现在使用了毛豆阻止了这五个进程访问底层硬盘,但是无法将其划为被拦截的程序,因为一旦组织这五个程序中的任意一个,就会无法上外网(内网可用)。

请问高手有无对应此上网监管软件的好办法?
柯林
发表于 2010-7-28 11:27:18 | 显示全部楼层
回复 1楼 aliphones  的帖子
不明白你的目的
监控软件一般都是通过安装钩子进行hook来监控的,钩子通常以dll为常见,某些软件直接用主进程exe进行hook
不能安装钩子,不能底层磁盘访问,不能键盘记录,不能访问其它进程内存,一般来说其监控功能已经瞎掉了;当然,从另外一个角度来说,如果能够阻止它(主程序和所有模块dll)上网,即使它监控到了东西也发不出去,目的也可以实现。

   
mygames10
发表于 2010-7-28 11:44:26 | 显示全部楼层
估计不太容易,如果它是基于CS模式的,你把客户端干掉了,服务器收不到数据你也出不到外网。如果你不让它监控到你上网浏览那些网站,那几乎不可能啊。一个原则就是限制到它只能联网,其他权限都不给。这个就的慢慢试了,
幻石
发表于 2010-9-9 23:20:39 | 显示全部楼层
本帖最后由 幻石 于 2010.9.9 23:26 编辑

我这的网络也必须安装深信服才能上网。。。

不过我用卡巴把他的其他进程都放到 不信任组 了,也就是根本无法运行。

只有一个进程是必须开着的,否则无法上网, 就是sinfor准入服务 ingress.exe,我把这个进程放到高限制组,但容许其联网,并对其规则进行了严格限制。

然后是干掉这个破东西的一个服务,两个启动项。
Jacky2
发表于 2010-9-10 10:21:44 | 显示全部楼层
我这的网络也必须安装深信服才能上网。。。

不过我用卡巴把他的其他进程都放到 不信任组 了,也就是根本 ...
幻石 发表于 2010.9.9 23:20



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-19 08:30 , Processed in 0.116269 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表