查看: 1126|回复: 7
收起左侧

[已解决] 如何阻止*.bmp 类的图形文件的生成、读取?

 关闭 [复制链接]
zrf0123
发表于 2011-9-5 16:49:12 | 显示全部楼层 |阅读模式
我试了用组策略限制,无奈才识浅薄,没搞定,恳请大伙帮下忙啊!
天月来了
发表于 2011-9-5 16:57:48 | 显示全部楼层
必须第三方软件,例如HIPS软件,没好办法
shadowmage
发表于 2011-9-5 17:16:20 | 显示全部楼层
用HIPS,毛豆中把*.bmp放到D+被拦截文件里面;如果是MD,直接在FD规则中设置*.bmp阻止创建/读写等属性即可。我只用过三个HIPS,还有个EQ好像已经不存在了,其他的就不知道如何处理了。
zrf0123
 楼主| 发表于 2011-9-5 22:13:42 | 显示全部楼层
天月来了 发表于 2011-9-5 16:57
必须第三方软件,例如HIPS软件,没好办法

那就是说系统自带组策略等无法限制此类文件了?不会吧?
伊の星
发表于 2011-9-5 23:47:10 | 显示全部楼层
本帖最后由 伊の星 于 2011-9-5 23:47 编辑

组策略不够细化。
只能用Hips,或者一些安全软件的主动防御。

评分

参与人数 1人气 +1 收起 理由
宝贝要升天了 + 1 贿赂:)

查看全部评分

change_018
发表于 2011-9-6 00:34:23 | 显示全部楼层
本帖最后由 change_018 于 2011-9-6 03:19 编辑

SRP的FD生效需要有AD的前提和NTFS的配合
禁止bmp生成 SRP做不到 SRP最多能做到某程序在某令牌下禁止在某目录生成(所有)文件
禁止读取bmp 需要限制的是关联程序 SRP虽然能限制一些 但也做不到 而且禁用某程序明显不现实
所以只能用HIPS的细化来限制关联程序 不知道这么说楼主能不能明白- -

评分

参与人数 1人气 +1 收起 理由
宝贝要升天了 + 1 奥奥

查看全部评分

zrf0123
 楼主| 发表于 2011-9-7 11:28:30 | 显示全部楼层
change_018 发表于 2011-9-6 00:34
SRP的FD生效需要有AD的前提和NTFS的配合
禁止bmp生成 SRP做不到 SRP最多能做到某程序在某令牌下禁止在某目 ...

专业!谢谢!
tmzxcy0102
发表于 2011-9-9 17:06:45 | 显示全部楼层
唉,今天心情不好,不想发表意见,帮你顶一下吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 12:25 , Processed in 0.145729 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表