设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
驱动程序.sys的管理问题
作者:不详  来源:网络  发布时间:2008-8-5 0:20:06  发布人:www.hack86.com

最近,通过恢复SSDT,废掉杀软等安全工具的病毒流行。目前为止,这些病毒恢复SSDT,基本上都是通过加载一个病毒驱动.sys实现的。只要不让病毒驱动加载,即使中招了,处理起来也方便得多。因此,如何恰当管理系统驱动程序,不给这类病毒留下可钻的空子,是每个用户应该考虑的问题。
这里,我将自己使用“软件限制策略”和瑞星“主动防御”设置对付这类病毒.sys的方案及其防护效果介绍如下,欢迎拍砖:

1、设置“软件限制策略”,区别对待系统.sys与非系统.sys。

1.jpg (69.04 KB)
2008-7-21 08:28 AM


2、保护drivers目录下的文件免于更改。

2.jpg (61.01 KB)
2008-7-20 09:00 PM


3、特殊情况的处理----IceSword的运行问题。

3.jpg (63.15 KB)
2008-7-20 09:00 PM


4、瑞星的自身防护问题。

4.jpg (74.36 KB)
2008-7-20 09:00 PM


5、上述方案对目前流行的两个病毒样本.sys加载的防护效果。此方案仅针对防止病毒驱动加载问题,

禁止.sys以外的病毒文件的释放与运行等防护不在本帖讨论范围内。

5.jpg (42.03 KB)
2008-7-20 09:00 PM


6、补充说明:默认情况下,”软件限制策略“的”指派的文件类型“ 并不包括SYS,用户须自行添加:

6.jpg (83.81 KB)
2008-7-20 09:10 PM


7、补充说明:禁止恶意程序删除组策略相关设置

2.jpg (47.63 KB)
2008-7-21 08:46 AM
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  完整的驱动感染.cod..
ATAPI(磁盘端口驱动..
首页巡警v1.1/1.0 内..
“机器狗”病毒驱动..
·“机器狗”病毒驱..
病毒进入驱动级 与杀..
D-Link DWL-G650+无..
驱除毒源双击无法打..
驱除毒源双击无法打..
Kaspersky Internet..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
教你彻底禁止暴风影音后门进程自.. 08-05
驱动程序.sys的管理问题 08-05
入侵检测三级跳 解析跳板技术 08-05
如何检查自己的电脑是否成为他人.. 08-03
想拿我当"肉鸡“?门儿都没有 08-03
七步让木马与你断绝关系 08-03
PERL铸造多线程+支持中文破解SQL.. 08-03
教你注入下载文件的代码到IE进程.. 08-03
卡巴斯基发布全功能安全软件 誓将.. 08-03
黑客也共享 恶意软件开发转向开源.. 08-03
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com