查看: 3555|回复: 9
收起左侧

[原创水帖]自定义规则在系统中表示

[复制链接]
sxingbai
发表于 2007-1-21 12:23:18 | 显示全部楼层 |阅读模式
使用工具可以查看注册表自定义规则,随意导入、修改和合并自定义规则,见我的另一帖子。
对于显示的结果各项含义举例如下:
文件规则:
UserString(用户命名) UR14(系统使用名称) "A47 禁止私自启用命令行运行工具"(用户规则名称)
UserEnforce(阻止) UR14 1(选)
UserReport(报告) UR14 0(不选)
UserProcess(用户进程) UR14 {Include(包含) *;Exclude(排除) Explorer.EXE}
UserRule(用户规则) UR14 G_User {File(文件) R(读)W(写)X(执行)C(创建)D(删除) { Include C:\\WINDOWS\\system32\\cmd.exe }
}
端口规则:
UserString UR126 "A32 禁止(监视)一切高端动态\\私有端口的连接尝试行为"
UserEnforce UR126 1
UserReport UR126 1
UserProcess UR126 {Include *}
UserRule UR126 G_User {Port(端口) I(入)O(出)UT {Include 49152 65535}
}
注册表规则:
UserString UR70 "8-401 RD 淇濇姢\[鏄剧ず鎵?鏈夋枃浠\] K"
UserEnforce UR70 1
UserReport UR70 1
UserProcess UR70 {Include *}
UserRule UR70 G_User {Key(注册表) CWD {Include HKULM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/**}
}
没有技术含量,只为比我更菜的人能读懂。只发卡饭,其它坛子不发了。

评分

参与人数 1经验 +3 收起 理由
小邪邪 + 3 支持原创,谢谢分享

查看全部评分

mcsf
发表于 2007-1-21 13:26:49 | 显示全部楼层
UserString UR0 绂佹?鍦C:\\WINDOWSㄦ牴鐩?綍涓嬫柊寤/虹紪杈戞枃浠
我的中文全是乱码了...
peacekeeper
发表于 2007-1-21 19:34:12 | 显示全部楼层
原来如此,大概明白了,感谢搂主。
zxc789
发表于 2007-1-21 20:05:31 | 显示全部楼层
看了这个更清楚明了~~
jshzdh
发表于 2007-2-5 17:27:01 | 显示全部楼层
太高深了,晕……
idey
发表于 2007-2-5 19:34:13 | 显示全部楼层
呵呵还差不多能看懂
fvbter
发表于 2007-2-5 20:03:11 | 显示全部楼层
我是新手,能不能解释一下!谢谢!
dgwang
发表于 2007-6-6 11:57:21 | 显示全部楼层
终于懂了是什么意思了,感谢中……
starfish
发表于 2007-6-6 13:52:16 | 显示全部楼层
老实说,我还真没有看明白
lucifer1222
发表于 2007-6-6 19:13:21 | 显示全部楼层
前几天装了 8.5i  用的是邪邪老大的 综合规则  基本都调好了   可是还会有
2007-6-6        19:04:01        被端口阻挡规则阻挡         System        用户定义的规则:PD 监视程序访问网络的行为        192.168.1.255:138

的提示    搞不清除是哪的问题···  召唤各位咖啡达人!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 20:26 , Processed in 0.128480 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表