查看: 1925|回复: 8
收起左侧

[系统] 软件限制策略的证书规则对不需要提权运行的应用程序无效是怎么个情况?

[复制链接]
villana
头像被屏蔽
发表于 2015-9-9 21:52:05 | 显示全部楼层 |阅读模式
本帖最后由 villana 于 2015-9-10 10:27 编辑

已验证Applocker不存在这种情况。

将某些软件厂商的证书导入证书管理器不受信任列表或者直接在软件限制策略里建立证书规则效果是一样的,但是只能阻止需要提权运行的程序/安装包,Why?这是第一个疑问。

还有个疑问就是,同一个发布者/厂商的不同软件的证书不一定是一样的吧?(貌似绝大部分厂商/发布者使用同一个证书)

求大神解答
ikimi
发表于 2015-9-9 22:18:38 | 显示全部楼层
即便设置证书不可信,欲提权的程序依然可以有办法提权运行。
villana
头像被屏蔽
 楼主| 发表于 2015-9-9 22:26:12 | 显示全部楼层
ikimi 发表于 2015-9-9 22:18
即便设置证书不可信,欲提权的程序依然可以有办法提权运行。

哦?求详解
ikimi
发表于 2015-9-9 22:29:43 | 显示全部楼层

方法有许多,介绍一个

程序(含数字签名)以普通用户权限启动,释放一个LOADER程序(无数字签名),LOADER提权运行,而后调用原程序。

评分

参与人数 1人气 +1 收起 理由
villana + 1 感谢解答: )

查看全部评分

villana
头像被屏蔽
 楼主| 发表于 2015-9-9 22:32:32 | 显示全部楼层
ikimi 发表于 2015-9-9 22:29
方法有许多,介绍一个

程序(含数字签名)以普通用户权限启动,释放一个LOADER程序(无数字签名),LO ...

哦哦,其实我的疑问就在于为什么证书规则不能阻止软件以普通权限运行,而Applocker却可以。
ikimi
发表于 2015-9-9 22:36:42 | 显示全部楼层
villana 发表于 2015-9-9 22:32
哦哦,其实我的疑问就在于为什么证书规则不能阻止软件以普通权限运行,而Applocker却可以。

可以当作是IFEO禁止某个程序运行。
villana
头像被屏蔽
 楼主| 发表于 2015-9-9 22:44:51 | 显示全部楼层
ikimi 发表于 2015-9-9 22:36
可以当作是IFEO禁止某个程序运行。

好吧,不太懂IFEO,不过这样看来软件限制策略确实没有Applocker好用了。。
nttwqz
发表于 2015-9-10 15:27:45 来自手机 | 显示全部楼层
villana 发表于 2015-9-9 22:44
好吧,不太懂IFEO,不过这样看来软件限制策略确实没有Applocker好用了。。

本来就没有applocker强大……
villana
头像被屏蔽
 楼主| 发表于 2015-9-10 17:45:04 | 显示全部楼层
nttwqz 发表于 2015-9-10 15:27
本来就没有applocker强大……

确实是的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 18:22 , Processed in 0.130862 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表