查看: 2547|回复: 10
收起左侧

[求助] 如何防御小信的EXE劫持方法?

[复制链接]
c2091986
发表于 2009-5-17 09:13:41 | 显示全部楼层 |阅读模式
劫持方法见  http://bbs.kafan.cn/thread-478203-1-1.html

这个真的很强,我的杀软是没办法了,用毛豆的话,怎么阻止创建这种文件呢(就算用户自己创建也不可以)?




PS:貌似系统里有好多manifest文件,据说用来保存应用程序的相关信息的,某些程序需要manifest文件才会显示XP样式 ,这样就不能这样直接阻止manifest文件了吧

[ 本帖最后由 c2091986 于 2009-5-17 16:18 编辑 ]
lorchid
发表于 2009-5-17 09:28:28 | 显示全部楼层
黑名单加入*\*.exe.manifest应该是最简单的方法吧

不写入黑名单用记事本试了下,FD也能防住。也就是说在All Applications里FD禁止创建*.exe.manifest以及其它可执行文件映像劫持,就可以防止所有未知程序干这种坏事。

[ 本帖最后由 lorchid 于 2009-5-17 10:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +4 收起 理由
magiscoldeye + 4 就是全局FD监控

查看全部评分

syzcx
发表于 2009-5-17 09:38:18 | 显示全部楼层
嗯,同意楼上的!阻止文件创建应该是最简单的方法了~~
c2091986
 楼主| 发表于 2009-5-17 12:04:52 | 显示全部楼层
我是新手,谁能不能用中文版来说明下啊
c2091986
 楼主| 发表于 2009-5-17 12:40:11 | 显示全部楼层
我在计算机安全策略-AD所有程序-受保护的文件或目录-阻止的文件和文件夹里加入了*\*.exe.manifest,貌似还可以在桌面建立这种文件啊
lorchid
发表于 2009-5-17 12:45:06 | 显示全部楼层
直接建立文件是由资源管理器explorer.exe控制的,在它的规则里面阻止就可以了。
小静电
发表于 2009-5-17 13:57:08 | 显示全部楼层

回复 5楼 c2091986 的帖子

楼主可能还没搞懂毛豆的优先级的关系,建议还是黑名单直接禁止那个就可了。

关于优先级的问题,可以搜索liudianshui的那个帖子,看懂后就可理解为什么在全局里设置后,资源管理器竟然不受全局规则的约束了。
星之梦
发表于 2009-5-17 14:06:48 | 显示全部楼层
黑名单直接禁止以后还正常么?
我记得要给系统程序排除一下。
lorchid
发表于 2009-5-17 14:37:19 | 显示全部楼层

回复 8楼 星之梦 的帖子

系统见过.manifiest的文件,*.exe.manifest好像没吧。印象中的,希望有人能指点下
jlj383940
发表于 2009-5-17 15:01:17 | 显示全部楼层
应该用:*.manifest  来设置(试过了)
中间的exe还是有变化的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 06:49 , Processed in 0.121973 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表