查看: 1722|回复: 3
收起左侧

[讨论] 有些文件和com对象装到组里引用是不是不能生效?

[复制链接]
paink
发表于 2017-10-30 12:38:19 | 显示全部楼层 |阅读模式
文件系统中一些不是普通磁盘文件的文件对象和某些COM接口不能放到组里?

例如\Device\****这种文件对象,我发现\Device\Afd\AsyncConnectHlp放到文件组里在例外允许中引用还是会被拦截,必须放到组外单独引用。
除此之外,很多com接口也不能放到组里,例如以下几个com:
\RPC Control\lsapolicylookup
\BaseNamedObjects\msctf.serverDefault2
\cmdcssPort1
\RPC Control\lsasspirpc
……


    我知道有很多这些对象是可以放到组里并能正常引用的,而且我的毛豆有一部分正是这样,引用组不会有问题,但对上面几个对象就会出这种情况。
    不清楚是这些对象特殊,还是毛豆运行错误,还是本身bug?

有没有遇到类似问题的豆油?
HEMM
发表于 2017-10-30 15:14:34 | 显示全部楼层
没.....
那个系统的?我倒是发现BUG10系统内的驱动要这么写\systemroot\System32\drivers\*.sys,不能%SystemRoot%\System32\drivers\*.sys写........原理不明.......

还有注册表允许后,添加允许范围和阻止范围........允许优先,改询问,那么阻止优先,我正在迷糊中........

COM接口.......我管理的很松.......允.......
累死我了,暂时要停摆了。

HIPS有时候真不是人玩的,想吐= =
paink
 楼主| 发表于 2017-10-30 16:48:32 | 显示全部楼层
HEMM 发表于 2017-10-30 15:14
没.....
那个系统的?我倒是发现BUG10系统内的驱动要这么写\systemroot\System32\drivers\*.sys,不能%Sys ...

如果真是写法问题的话倒也好,就怕是毛豆错误或者bug,这点不确定性太大,还是把规则放宽些比较省心。

HIPS当成玩具玩玩就好,真正儿八经用心折腾,你有多大劲它就能费多大劲。


我先喝口茶歇歇。
HEMM
发表于 2017-10-30 19:58:27 | 显示全部楼层
paink 发表于 2017-10-30 16:48
如果真是写法问题的话倒也好,就怕是毛豆错误或者bug,这点不确定性太大,还是把规则放宽些比较省心。

...

随便啦,玩得我头晕,可能追求理论上的完美有点过头了.......
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-12 00:03 , Processed in 0.088766 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表