查看: 1610|回复: 9
收起左侧

关于两个命名管道???

[复制链接]
zlj_lf
发表于 2010-8-30 12:20:05 | 显示全部楼层 |阅读模式
\Device\Namedpipe\lsarpc\Device\Namedpipe\Router

特别是\Device\Namedpipe\Router这个管道很奇怪,我前两天重装了一下系统,之前打磨好的规则直接导进去后, 刷一堆日志 chrome要修改\Device\Namedpipe\Router,但是之前的规则中,就没有刷这日志。


好像现在这次系统重装后基本每个程序都要修改\Device\Namedpipe\Router。

之前的基本都要修改\Device\Namedpipe\lsarpc,现在每个程序,两个都要修改。感觉很奇怪。。。

一样的系统,一样的软件。。。。COMODO的版本都一样。。。。
accordion
发表于 2010-8-30 12:30:55 | 显示全部楼层
本帖最后由 accordion 于 2010.8.30 12:32 编辑

回复 1楼 zlj_lf  的帖子


    \Device\Namedpipe\lsarpc是系统设置服务配置相关,拦截没什么大碍,不过你记得那个HIPS测试工具吗?那个测试工具在V4显示修改的\Device\NamedPipe\lsarpc,V3显示的\Device\NamedPipe\lsass,很奇怪,允许修改重启后xuetr将加载不了驱动,我一般是系统程序都放行,其他一律阻止,少很多弹窗

Router百度一下翻译是路由器,那么\Device\NamedPipe\ROUTER估计是路由器相关,具体不懂

评分

参与人数 1经验 +6 收起 理由
穿越星空 + 6 感谢解答: )

查看全部评分

zlj_lf
 楼主| 发表于 2010-8-30 13:21:44 | 显示全部楼层
回复 2楼 accordion  的帖子


    我就是感觉很奇怪呀,呵,命名管道这东西,我真的不熟悉
angelfish
发表于 2010-8-31 16:10:42 | 显示全部楼层
搞笑头像,这个算是修改文件吧。。。。对于管道我还是不懂。。。
cgzn
发表于 2010-9-1 14:53:01 | 显示全部楼层
还能找到那个测试文件不?
naterrykim
发表于 2010-9-1 16:34:26 | 显示全部楼层
回复 2楼 accordion  的帖子

那个测试工具使你的系统帐户变为低权限帐户
   
aixiniu
发表于 2010-9-1 16:47:56 | 显示全部楼层
修改命名管道和修改文件一样吗???
elison1216
发表于 2010-9-1 17:46:09 | 显示全部楼层
学习下,找个是假也来测试
accordion
发表于 2010-9-4 10:13:13 | 显示全部楼层
回复 6楼 naterrykim  的帖子


    原来还能那么强大,怎么改回来
naterrykim
发表于 2010-9-4 22:04:41 | 显示全部楼层
本帖最后由 naterrykim 于 2010.9.4 22:07 编辑

回复 9楼 accordion  的帖子


    进入本地安全策略--用户组,,,将用户的权限改回来即可

http://bbs.kafan.cn/thread-596707-1-1.html   5楼有方法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 06:39 , Processed in 0.131691 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表