查看: 2891|回复: 12
收起左侧

[讨论] 事实证明,在毛豆中这几个烦死人的符号还是有点用的

[复制链接]
accordion
发表于 2011-1-25 12:56:10 | 显示全部楼层 |阅读模式
以前一直纳闷为什么FD全局以后出现的烦人的\device\C:,\device\D:,\device\E:,C:,D:E:,F:\,D:\E:\

后来想到用device\?:拦,结果无效,后来又用\device\*:拦,结果OK了

根据*代表无限字符,?代表一个字符的规定,我猜想这个可能是和卷标有关,然后尝试拦截,结果卷标可改.....


C:,d:等,我以为又得用这招
结果我错了,*:依然是无效,只能由?:管,包括C:\,D:\也是,必需得?:\,*:\为无效


尝试拦截,结果出现很有趣的东西...

拦截?:,磁盘卷标不能改,可以进磁盘
拦截?:\磁盘卷标不能改,磁盘根目录不能进

但是可移动设备无论是?,*都不起作用

accordion
 楼主| 发表于 2011-1-25 12:56:51 | 显示全部楼层
从此终于不怕装软件的时候不断骚扰了


请楼下大侠继续补充
zxzy
发表于 2011-1-25 13:13:52 | 显示全部楼层
看来拦截?:有必要了  
jiao轩
发表于 2011-1-25 22:28:23 | 显示全部楼层
很奇怪为什么*:\拦不了……
accordion
 楼主| 发表于 2011-1-25 23:15:35 | 显示全部楼层
回复 4楼 jiao轩 的帖子

我也在纳闷
毛豆就是一件神奇的东西
独步行
发表于 2011-3-11 15:08:48 | 显示全部楼层
本帖最后由 独步行 于 2011-3-11 15:09 编辑

可以将\device\*:添加到多数软件的默认排除文件里面吗?会不会不安全啊?
accordion
 楼主| 发表于 2011-3-12 09:20:39 | 显示全部楼层
回复 6楼 独步行 的帖子

\Device\*:就是你电脑里面所有带:的文件

\Device\C:应该就是卷标,但是不知道为什么直接允许会无意义

而且我可以告诉你,*:可以代表文件流,通俗点讲就是文件,而且是你用资源管理器看不到的文件,也有通过修改文件流隐藏自身的病毒

比如说C:\windows\system32\ne00:,这个就是流文件你是无法看到的,可他的确存在

独步行
发表于 2011-3-12 12:16:02 | 显示全部楼层
本帖最后由 独步行 于 2011-3-12 12:25 编辑

回复 7楼 accordion 的帖子

呵呵,谢谢解答,那样的话\Device\*:不是也比较危险范围太大了吧!
刚才试了一下,发现可以用\Device\C*:来代替\Device\*:,这样范围应该少了不少了吧


再弱弱的问一下:\Device\C:应该就是卷标,卷标是指我们给分区的命名吧?有没有什么其它内容啊?谢谢了
accordion
 楼主| 发表于 2011-3-12 15:17:46 | 显示全部楼层
回复 8楼 独步行 的帖子

何必这样做?直接\Device\*:全局阻止就好了嘛


卷标就是分区的名字,没啥意思,而且在毛豆中\Device\C:是无效路径,不要问为什么

只有?:才是真理
忧郁的迷糊酱
发表于 2011-3-12 16:13:47 | 显示全部楼层
本帖最后由 忧郁的迷糊酱 于 2011-3-12 16:14 编辑

回复 1楼 accordion 的帖子

如果我没记错的话,移动硬盘/U盘不是\device\吧?所以可移动设备无论是?,*都不起作用。具体是什么,我也忘记了。\Mobile\?\MobileDevice\?无责任猜测ing
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 20:46 , Processed in 0.136145 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表