楼主: 星空下的吻
收起左侧

[技术探讨] UAC对抗winlock的方法

  [复制链接]
驭龙
发表于 2011-8-21 15:51:28 | 显示全部楼层
星空下的吻 发表于 2011-8-21 14:26
好吧,版主犀利,实际上关键是这个启动项无需管理员权限即可写入

你自己通过注册表编辑器,把一个触发UAC的安装程序,添加到HKCU以后,注销系统,重新登录,看看会是什么结果
星空下的吻
 楼主| 发表于 2011-8-21 16:17:43 | 显示全部楼层
zdshsls 发表于 2011-8-21 15:51
你自己通过注册表编辑器,把一个触发UAC的安装程序,添加到HKCU以后,注销系统,重新登录,看看会是什么结 ...

winlocker就是这样
Couphine
发表于 2011-8-21 17:46:08 | 显示全部楼层
一晴空 发表于 2011-8-21 14:43
comodo全局禁写RUN

我就弄的全局禁运+疯狂模式!安静的可怕!!!
hj5abc
发表于 2011-8-21 19:55:15 | 显示全部楼层
添加HKCU的启动项的其实不少见,我一直顾虑这个问题呢..

C盘根目录的权限我也修改了下,现在某些会写根目录,而且国外流行比如fake,cycbot后门等很聪明,现在不写windir了,写roaming,programdata这样低权限的文件夹,也同样逍遥快活。

所以我以前才问你可不可以把Programdata也封下,你说很多程序都会往这里写配置文件..
Johnkay.Young
发表于 2011-8-21 20:06:13 | 显示全部楼层
请教一下winlock是什么
星空下的吻
 楼主| 发表于 2011-8-21 20:30:49 | 显示全部楼层
hj5abc 发表于 2011-8-21 19:55
添加HKCU的启动项的其实不少见,我一直顾虑这个问题呢..

C盘根目录的权限我也修改了下,现在某些会写根目 ...

封得太多容易出问题,写临时文件夹就写呗,又能怎么样
星空下的吻
 楼主| 发表于 2011-8-21 20:31:09 | 显示全部楼层
perfectchris 发表于 2011-8-21 20:06
请教一下winlock是什么

就是在桌面弹一个大大的窗口,锁住屏幕

评分

参与人数 1经验 +6 收起 理由
飞霜流华 + 6 版区有你更精彩: )

查看全部评分

飞霜流华
发表于 2011-8-21 20:33:35 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-8-21 20:37 编辑
perfectchris 发表于 2011-8-21 20:06
请教一下winlock是什么


度娘的解释还有另一种,http://baike.baidu.com/view/603060.html

评分

参与人数 1人气 +1 收起 理由
Johnkay.Young + 1 版区有你更精彩: )

查看全部评分

星空下的吻
 楼主| 发表于 2011-8-21 20:35:46 | 显示全部楼层
wy1091727248 发表于 2011-8-21 20:33
度娘的解释,http://baike.baidu.com/view/603060.html

和这个完全不是一类的东西
飞霜流华
发表于 2011-8-21 20:36:33 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-8-21 20:37 编辑
星空下的吻 发表于 2011-8-21 20:35
和这个完全不是一类的东西


额,好吧~我修改一下~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:05 , Processed in 0.093133 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表