查看: 3594|回复: 0
收起左侧

[讨论] 贴一张图来解释一下我对VSE 8.8 P6下bat文件的测试结果

[复制链接]
综合症初期患者
发表于 2015-9-5 22:54:20 | 显示全部楼层 |阅读模式
本帖最后由 综合症初期患者 于 2015-9-6 00:03 编辑

这东西果然还是要截图才能记清楚
不然很容易把自己搞乱了...



测试环境:VMware虚拟机中安装Win 8.1 x86 + VSE 8.8 P6
测试规则:仅建立一条规则
规则名称:测试脚本
包含的进程:*
排除的进程:cmd.exe, explorer.exe
要阻止的文件:C:\Users\(我的用户名)\Documents\test\**
要禁止的操作:所有操作

测试方法:在test文件夹下创建子文件夹test1,在其中随便放一个exe(作为对照组),一个bat,bat里只有一句语句: mkdir test_in_test

测试结果:双击.exe文件(对照组),无法执行
双击bat文件,成功执行,成功创建文件夹

我个人的测试结论:@storyhare 所说的“.bat”是“主动执行文件”,在目前似乎是不成立的。似乎可以认为,.bat是由cmd.exe读入以后进行“解释执行”,也就是说“cmd.exe”是bat文件的一个interpreter

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
paul_guo + 1 版区有你更精彩: )
qpzmggg999 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 13:31 , Processed in 0.133831 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表