練蠱/玩x版/風靈月影/裝漢化補丁 推薦雙系統+Bitlocker

練蠱/玩x版/風靈月影/裝漢化補丁 推薦雙系統+Bitlocker

個人常常需要跑些明知有問題但又不能不用的程式
做法是在另一顆物理硬碟上再安裝一套OS 專跑些不乾淨的東西
有些很吃gpu所以vm內跑不合適 還有像要開對岸風靈月影修改器

起手式為雙物理硬碟 分別安裝作業系統 不共用BOOTMGR 切換OS透過BIOS選單 GPT格式
古早SATA時代可以在BIOS個別禁用SATA PORT這樣最安全 NVME時代反而行不通
現在是用WINDOWS裝置管理員禁用另一顆實體硬碟和網卡
純移除磁碟代號是沒用的 可以用mountvol找到volume id去存取(win+r 貼上就行)
不過不知道有沒有病毒會用管理員權限啟用全部裝置管理員設備且讓使用者無法察覺?
補充 兩行指令破功
pnputil /enable-device /class "DiskDrive"
pnputil /enable-device /class "NET"
所以上面作法不是絕對安全 看下面三選一


終極方案3選1
1)rufus做個wintogo nvme隨身碟帶著走 這裡面只要別做死(#1)也不用裝防毒
頂多裝個comodo firewall禁止個別程式連網
BIOS進入不乾淨OS前拔掉USB
2)sata ssd當乾淨OS 切換前BIOS關PORT
3)乾淨物理磁碟上OS和資料分區開bitlocker(推薦 只是每次升級bios前要小心喔..)
比起USB和SATA 原生NVME+Bitlocker的讀寫效能損失最少(4k隨機寫入影響較大而以)
配合移除磁碟代號跟裝置管理員停用乾淨物理磁碟 這樣三道防線了...很難被攻破吧

#1
雙擊exe先右鍵確認有無數位簽章 有效無效 DLL也要確認
這邊還蠻推薦26寫的DigitalSignCheck小工具 或 微軟sigcheck
沒有有效的數位簽章先丟virustotal掃 或 RapidCRC unicode跑md5/sha1貼到vt
壓縮檔 未加密直接丟vt 加密的先解壓縮再丟
沒事別去動不乾淨OS能存取的硬碟


大概就醬 歡迎補充
說是分開使用要不要拔鍵盤呢 很多灰色軟體本來就會有小動作 ,系統分開真就能安全?不會那天偷懶在這些灰色軟體肆掠的環境裡想去看個銀行存款收個情書什麼呢
cp296633
怕回傳有的沒的裝comodo firewall 可防大部分了 免費 也會自動過濾掉有數位簽章的程式省麻煩
cp296633
這年頭連手機都有沙盒模式了 能回傳假的隱私資訊 別跟我說隔離環境不重要啊
cp296633 wrote:
個人常常需要跑些明知有問題但又不能不用的程式
做法是在另一顆物理硬碟上再安裝一套OS 專跑些不乾淨的東西
有些很吃gpu所以vm內跑不合適 還有像要開對岸風靈月影修改器


我覺的
1. 若是 鼻耳蓋死 再來想辦法.
2. 裝個 防毒軟體 就好.
3. 真怕, 就做 備份.

不需要搞這麼麻煩.
cp296633
也對啦 沒人買防毒軟體 virustotal也做不下去[^++^]
IQuit
To cp296633: 你缺啥軟體 就自己寫, 總不會 毒死自己[笑到噴淚]
認同對資安的用心
頻率不對盤的不用理啦

只是Bitlocker
有限定企業/教育/專業版才能使用
研究了下微軟sigcheck 發現這是最強"免費"防毒軟體
(要手動 不適合無腦人士)
先跳過掃描有有效數位簽章的可執行檔
剩下的跑雜湊函式去調VirusTotal 有報毒才顯示於結果
https://learn.microsoft.com/zh-tw/sysinternals/downloads/sigcheck

命令行使用 安裝建議把sigcheck64.exe 丟到 C:\Windows\System32 方便點
左下角開始選單 滑鼠右鍵 終端機(系統管理員)

參數範例
sigcheck64 -u -e -s -v -h "d:\test"
sigcheck64 -u -e -s -v -h -ct "d:\test" >C:\sigcheck64.csv

參數解說
-u 只顯示未簽章報毒
-e 僅掃描可執行檔(不看副檔名 只認檔頭MZ)
-s 遞迴子目錄
-h 顯示各種雜湊函式值
-v 最重要的 透過雜湊函式值去調VirusTotal報告
-ct 產生tab分隔符號csv

結果如圖




文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!