查看: 1980|回复: 0
收起左侧

[其他] Ghost Security Suite 应用

[复制链接]
YoYo
发表于 2007-9-25 11:34:40 | 显示全部楼层 |阅读模式
众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低.

程序特色:
=占用資源少
=支持自定義規則
=在注冊表被更改前攔截
=它工作在操作係統和應用程序存取數據之間
=保護注冊表中自動啟動詞條、一些特殊的鍵值
=安全监控电脑上所有未经过您允许的一切进程!!!

Ghost Security Suite 是一套包含 AppDefend (程序监视) 和 RegDefend (注册表监视)的安全防护软件。它可以保护:网络访问、进程创建、进程运行、全局钩子(DLL 注入 / 键盘记录),进程/线程 挂起和上下文修改、远程线程创建、物理内存访问、进程和线程的终止.Rootkit 安装等等。


   在 Ghost Security Suite(下简称GSS)汉化版中已经配置好了大量的注册表保护规则,可以拦截木马、病毒、恶意插件对系统注册表重要键值的修改。在该防火墙软件的汉化版中,作者已经为我们分类设置了大量的拦截规则,你所要做的仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”,即可将注册表重要键值的修改置于软件的保护之下
001.jpg

  修改后可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的

自设规则保护应用程序
  GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。  
  在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息.大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了.
  在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口 
  1.为了管理上的方便,先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮
  2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮
002.jpg
   小提示:如果要保护某个分支,则只要选中该分支即可,此时“注册表键值”会自动填写为“*”表示该分支下的所有项 
 3.关闭“RegDefend:添加规则”窗口,在“Configure RegDefend”窗口下方的“这些事件”下会默认选中“创建键”、“修改键”、“设置值”、“删除值”四项,我们只需要将“执行以下动作”选择为“拦截”即可
003.jpg

  小提示:①若选择“询问用户”,在要修改上述键值时,系统会提示让用户选择“允许”或“拦截”操作
             ②在设置自定义规则时,请去掉“记录到磁盘”前的勾,否则,以后对注册表相关项目的试图修改都会生成日志文件,久而久之该文件会变得十分庞大
  最后提醒一下,为了让注册表随时处在GSS的保护之下,请在“设置”菜单下去勾选“Windows启动时自动运行”

附件是一个绿色版的
Ghost Security Suite.rar (455.29 KB, 下载次数: 138)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 09:33 , Processed in 0.132135 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表