查看: 2958|回复: 12
收起左侧

[技术原创] 赤手空拳保护antivir!

[复制链接]
ykz1991
发表于 2008-3-15 22:50:50 | 显示全部楼层 |阅读模式
红伞的自我保护是很弱的说,虽说改进了,但还是很差(有些东西说的都了就成废话了 ,比如这句)

一般加强自我保护都是通过HIPS来完成,但是HIPS过于强大,很多新手使用的时候可能会出现不必要的麻烦。操作起来提示框多不说,有的时候乱弄一气电脑就瘫痪了。因此找一个折中的办法,就是不用HIPS保护,而是Windows自己保护她。
Windows 在XP2中加入了NTFS文件管理系统,由于可以设置文件权限,这下对保护文件就有了很大的用处。我们所说的保护就是利用NTFS。

注:NTFS只能实现FD和RD保护,至于AD,还得HIPS。或者是目前很流行的策略组。

如果盘符不是NTFS而是FAT32的话,在命令提示符下输入convert <驱动器盘符>: /fs:ntfs
http://www.microsoft.com/china/w ... ng/convertfat.mspxp


1、右击红伞的目录,单击属性——选择安全选项卡,点高级


2、将图中划线的选项去掉,点应用时会提示删除所有权限,点确定(其实保留也可以,自己去探索


3、单击添加,将电脑中的用户(当前用户、admin、users、everyone)一一添加


4、按照图中的设置权限,其他的用户均相同


完成后确定,看看效果如何



嗯,文件保护好了。下面是注册表了。
红伞的注册项很多,但是最重要的是这个HKEY_LOCAL_MACHINE\SOFTWARE\Avira
方法和文件保护相似,将删除一栏“允许”的勾去掉(设置数值一项不能去掉,图有些问题


效果也是一样的。
PS:其实还可以顺保护下启动项。

至于进程不被结束,NTFS是毫无能力的,这就需要你的HIPS了

嗯,over

[ 本帖最后由 ykz1991 于 2008-3-15 23:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
woai_jolin + 10 版区有你更精彩: )

查看全部评分

ykz1991
 楼主| 发表于 2008-3-15 22:52:07 | 显示全部楼层
刚才PM了阿米关于红伞的重要注册表值,现在还没会话
有消息后继续补充
ndd200
发表于 2008-3-15 23:09:52 | 显示全部楼层
红伞的最后一次升级日期之类的,都是保存在注册表。给注册表加权限……有点……
ykz1991
 楼主| 发表于 2008-3-15 23:10:46 | 显示全部楼层

回复 3楼 ndd200 的帖子

所以要开放设置数值的权限
PS:MS图有些问题
woai_jolin
发表于 2008-3-15 23:13:32 | 显示全部楼层
不错
可以在eset上用
capsshift
发表于 2008-3-15 23:59:21 | 显示全部楼层
楼主很厉害,不过操作太麻烦了。
№UFO〓
发表于 2008-3-16 17:18:18 | 显示全部楼层
确实有点麻烦啊!
自由节拍
头像被屏蔽
发表于 2008-3-16 18:11:37 | 显示全部楼层
粗略扫了下,知道是什么方法.懒得去弄,平时上网习惯还行.
☆う浪子ξ
发表于 2008-3-16 18:12:41 | 显示全部楼层
。。。。我用EQ保護進程和目錄。。
宝贝要升天了
发表于 2008-3-16 19:09:38 | 显示全部楼层
楼主的权限
改了的确好
但是想从新对红伞设置一下的话也会发生错误
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 18:13 , Processed in 0.113489 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表