查看: 6010|回复: 10
收起左侧

[求助] COM接口设置

[复制链接]
穿越星空
发表于 2009-8-23 15:25:58 | 显示全部楼层 |阅读模式
  在“我的受保护的COM接口”界面,可见的COM接口很有限,而且部分也是以CLSID形式出现,而在拦截窗口中也有CLSID出现,但是在安全规则中对“受保护的COM接口”戒心设置时,若是选择“COM组件”,则会出现一堆和CLSID联系不起来的东西,请问谁能解释一下这个现象?
  如果在拦截窗口中出现访问CLSID,那在安全规则中该如何设置呢?我现在只能手动添加,不知该如何在列表中寻找。我指的列表如附图所示。

[ 本帖最后由 穿越星空 于 2009-8-23 21:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lorchid
发表于 2009-8-23 16:38:53 | 显示全部楼层
在毛豆的COM保护设置中用COM接口名称和用该名称对应的CLSID效果是一样的,最简单的一个例子Shell.Explorer.2和{8856F961-340A-11D0-A96B-00C04FD705A2};但是在COM组件的列表中只给出了名称及其调用的模块,要想查找对应的CLSID可以到注册表中搜索:

另外要想全面监控COM接口,可以直接在监控项中添加*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +6 收起 理由
月光下的忍者 + 6 感谢解答: )

查看全部评分

hatevirus
发表于 2009-8-23 19:05:01 | 显示全部楼层
我很懒得,基本不动。
穿越星空
 楼主| 发表于 2009-8-23 21:14:58 | 显示全部楼层

回复 2楼 lorchid 的帖子

  多谢指教,原来COM接口是直接在[HKEY_CLASSES_ROOT]下的,我还一直在[HKEY_CLASSES_ROOT\CLSID]下的子项寻找。
  那再请教一下,D+提示拦截{9BA05972-F6A8-11CF-A442-00A0C90A8F39},那这项是不是无法通过COM组件添加,而只能手动输入呢?
  PS:好强大啊,居然用的是英文版。

[ 本帖最后由 穿越星空 于 2009-8-23 21:16 编辑 ]
comodo_li
发表于 2009-8-24 10:23:44 | 显示全部楼层
呼吁大牛们,发个com接口的普及贴。
穿越星空
 楼主| 发表于 2009-8-24 12:30:19 | 显示全部楼层

回复 5楼 comodo_li 的帖子

  我也这么认为需要普及一下基础知识。
asdwuijkl
发表于 2009-8-25 10:56:48 | 显示全部楼层
强烈期待高手们普及com知识
星之梦
发表于 2009-8-25 11:35:04 | 显示全部楼层
喜欢用*的话要做好白名单,

编辑COM规则导入列表都要那么长时间,

量那么多要一个一个解释是不可能的。

毛豆这方面应该再改进一下显示和检索。
穿越星空
 楼主| 发表于 2009-8-25 17:11:05 | 显示全部楼层

回复 8楼 星之梦 的帖子

  的确如您所说,我也觉得这方面很麻烦,不但一大堆的上手难度大,而且即使明白,加载和手动查找都很费时间,我一般都是根据窗口直接手都添加的。
zzldcl
发表于 2009-8-25 18:17:27 | 显示全部楼层
用学习模式遇到哪个自动添加至规则里,不过一般的COM也看不懂!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 02:17 , Processed in 0.141052 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表