我用CentOS的時候SELinux都沒有關掉,雖然很囉唆,但就原理來看,我覺得很合理。而我在windows上,就只能靠防毒軟體。雖然COMODO有defence+,好像算主動式防禦還是行為分析(?),聽起來有點像,但我不確定算不算我要的。
假設說我今天安裝一個軟體,我很清楚這功能根本不會用到網路,我想限制:
1.不可接觸所有和網路有關的功能
2.不可呼叫其他軟體
或是某些軟體,想限制:
1.不可動到registry
2.不得修改白名單以外的檔案
請問我這要要求合理嗎?如果要辦到要如何做?
ZIYU0525 wrote:
前幾天我給電腦板的Line...(恕刪)
關於第一點我舉個例,我有個軟體會連回server檢查序號,我就針對他的所有EXE檔block,我嘗試用過COMODO和WIN7內建防火牆擋,也有看到LOG擋程式連線,不過沒多久軟體照樣說認證失敗。而我丟到一個完全沒有網路卡的虛擬機執行,超過半年都很順,也就是說並非一定要網路認證才會過。
因為軟體連線本身有擋成功卻還是會失敗,完全沒網卡反而沒事,我才懷疑是否有偵測到網路硬體就會強制網路的檢查序號,這時即使沒連上也不給過。
所以我第一項其實不只是要阻止連線,而是希望和網路相關硬體,譬如網路卡都阻止他偵測,讓特定軟體不知道有特定硬體(本例是網卡)。
SELINUX因為LINUX會把硬體當成檔案,我猜沒問題,WINDOWS我就不曉得能不能辦到了。
LIARLIAR wrote:
關於第一點我舉個例,我有個軟體會連回server檢查序號,我就針對他的所有EXE檔block,我嘗試用過COMODO和WIN7內建防火牆擋,也有看到LOG擋程式連線,不過沒多久軟體照樣說認證失敗。而我丟到一個完全沒有網路卡的虛擬機執行,超過半年都很順,也就是說並非一定要網路認證才會過。
因為軟體連線本身有擋成功卻還是會失敗,完全沒網卡反而沒事,我才懷疑是否有偵測到網路硬體就會強制網路的檢查序號,這時即使沒連上也不給過。
所以我第一項其實不只是要阻止連線,而是希望和網路相關硬體,譬如網路卡都阻止他偵測,讓特定軟體不知道有特定硬體(本例是網卡)。
SELINUX因為LINUX會把硬體當成檔案,我猜沒問題,WINDOWS我就不曉得能不能辦到了。
我遇過
這是軟體保護的一種機制,
跟你說的一模一樣,
使用 Ollydbg,
你只要直接去 Patch EXE 檔,
把 1 處跳轉修改就可以了.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
LIARLIAR wrote:
原來我猜的是對的,感謝。
不過我也只有聽過Ollydbg的程度,要到能patch有困難,而且這樣變成每個程式都要改一次,可以的話還是希望用類似權限管理通吃所有程式來解決。
1.
通常人是懶惰的,
通常只有主程式會去檢查,
即使多個 EXE 會去檢查,
它的檢查程式碼會一模一樣.
人是懶惰的
幫忙P車子鋁圈
4 樓.
2.
Ollydbg 也沒多困難,
對 OS 底層及 PE 檔了解就能入門了,
使用 Ollydbg 去找問題並解決問題.
OllyDbg 的用途真是廣.
請問如何放大XP舊注音(?半)輸入法的選字框?
FastStone Image Viewer整合至檔案總管的問題
不輸GHOST的免費備份軟體DISKGEN測試
USB dongle
picpick中文版下載
請問每個電腦的Machine ID 如何修改
各位大大 請問 電腦版line 能否雙開 ?
用Sandboxie Line只能雙開嗎?
LINE 強制更新 解決方法
3/19 LINE介面字體更改 3/25 UPDATE
請問windows的程式有辦法像SELinux限制個別的權限嗎?
請問windows 10的Movie Maker
DEV C++ ....求助
昨天使用 Ollydbg 處理了 1 個網友問題.




☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
LIARLIAR wrote:
1.以軟體webcam XP為例,他並不是每次開軟體都會跳出驗證視窗,也可能是用到一半才跳出。我推測她是不定時才去檢查,或是檢查後一陣子才警告,這樣我要如何選中斷點去找呢?
2.類似上面,因為這不像有個明顯的視窗或文字當中斷點標的,而是想在一開始偵測硬體就擋住,本例中是偵測硬體網卡,請問有關鍵字可以當偵測硬體中斷點嗎?
1.
時間/日期/視窗/對話框/註冊表/檔案/文字 中斷點.
2.
連網/視窗/對話框/文字 中斷點.
要試過才知道,
有些程式可能會有暗樁,
要試用 1 段時間看有無異常.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4