查看: 2385|回复: 12
收起左侧

[求助] 请问为什么要对explorer设置权限?

[复制链接]
accordion
发表于 2010-2-3 17:56:47 | 显示全部楼层 |阅读模式
看到论坛上的好多帖子都对explorer弄权限了,可是究竟为什么要对其设权限呢,它不是应该为系统应用程序的吗?


本人不解,有请各位大侠为我解答
夜之哀伤
发表于 2010-2-3 18:45:42 | 显示全部楼层
lujunji1987
头像被屏蔽
发表于 2010-2-3 19:18:04 | 显示全部楼层
可能是我才疏学浅,我觉得一个未被破坏感染的程序是干不了坏事的,只要保证其自身的安全性就行了。
byxiaochen
发表于 2010-2-3 21:28:32 | 显示全部楼层
回复 1# accordion
所说的并不是要限制EXPLORER的权限,而是怕被病毒利用,其实防止任何程序访问,注入和替换后安全性就没有问题了
username
发表于 2010-2-3 21:39:37 | 显示全部楼层
要控制方法多去了
放个usp10.dll或user32.dll等十几个文件进目标同目录都可以
usp10常见应该是因为用r3的钩子拦不了
explorer还多出n种注册表加dll的方法
有种绝大部分人都没防的方法是的是改HKEY_CLASSES_ROOT\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}\InProcServer32的值为自已的dll名称
然后explorer在文件上右键的时候就……
{B41DB860-8EE4-11D2-9906-E49FADC173CA}是winrar的
其它像winrar这类的外壳扩展少保护一个都能利用
byxiaochen
发表于 2010-2-3 21:41:35 | 显示全部楼层
本帖最后由 byxiaochen 于 2010-2-3 22:00 编辑

回复 5# username
高人,本人佩服的五体投地......
九尾野狐
头像被屏蔽
发表于 2010-2-3 21:41:40 | 显示全部楼层
explorer就像站街女 谁都想插一下

这种东西 也能信任?
九尾野狐
头像被屏蔽
发表于 2010-2-3 21:46:40 | 显示全部楼层
回复  username
高人,本人佩服的五体投地......
byxiaochen 发表于 2010-2-3 21:41



    改winrar的CLSID 属于EXP自己加载DLL   不是你图里的东西会拦的
byxiaochen
发表于 2010-2-3 21:52:16 | 显示全部楼层
本帖最后由 byxiaochen 于 2010-2-3 21:53 编辑

回复 5# username 回复 8# 九尾野狐
我是禁止除系统外的所以程序修改系统目录,除了下载目录其他程序禁止修改注册表......,再加除了Program Files目录下的程序访问shell.explorer.2外全部阻止.....。
请问还有什么办法没?就算有,如果有这样一个毒,那都不用杀软了.....
a256886572008
发表于 2010-2-3 21:54:32 | 显示全部楼层
實際上是沒必要對explorer.exe作限制
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 16:30 , Processed in 0.117743 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表