返回爱好者网站首页
 
商城 博墅 论坛
首 页 | 学 院 | 数 码 | 硬 件 | 装机DIY | 台式机 | 办 公 | 数字家电 | 视频教程 | Flash小游戏 | 桌面壁纸 | 精彩专题 | 活动
  数码数码相机 手机 MP3/MP4 笔记本 GPS 硬件CPU 主板 存储 音频 显示器 显卡 投影机 机箱/电源 外设 术语 学院资讯 系统 软件 安全 网络 办公 设计 程序 问答
装机DIY家用 网吧 办公 娱乐 2000元 4000元 6000元 8000元 DIY技巧 答疑 台式机入门 家用 办公 娱乐 购买技巧 答疑 办公打印机 多功能一体机
学院首页 | 新闻资讯 | 操作系统 | 软件应用 | 创意设计 | 程序开发 | 办公技巧 | 网络应用 | 个人安全 | 素材推荐 | 故障问答
CFan新视界 | 软件专区 | Vista专区 | XP专区 | 站长专区 | 专栏作者 | 精彩专题
当前位置: 首页 学院 安全 病毒安全
·妹子真够拽
·楼上楼下的姑娘们接客啦
·我破产了(爆笑)
·土豆土豆,我是地瓜
·标准狼叫(绝对经典啊!!)
·很有中国特色的短信音
· 我就是要修魔
·《冰火魔厨》TXT格式全本
·小姐激情表演
·原创手机主题---裸背之美
  

[winxp中的系统变量]

%USERPROFILE% 表示 C:\Documents and Settings\当前用户名

%ALLUSERSPROFILE% 表示 C:\Documents and Settings\All Users

%APPDATA% 表示 C:\Documents and Settings\当前用户名\Application Data

%ALLAPPDATA% 表示 C:\Documents and Settings\All Users\Application Data

%SYSTEMDRIVE% 表示 C:

%HOMEDRIVE% 表示C:\

%SYSTEMROOT% 表示 C:\WINDOWS

%WINDIR% 表示 C:\WINDOWS

%TEMP% 和 %TMP% 表示 C:\Documents and Settings\当前用户名\Local Settings\Temp

%ProgramFiles% 表示 C:\Program Files

%CommonProgramFiles% 表示 C:\Program Files\Common Files

通配符

? 表示任意单个字符

* 表示任意多个字符

**或*? 表示零个或多个含有反斜杠的字符,即包含子文件夹

 

考虑到可能有些初学者不太理解,今天花了一下午时间,重新精简编辑了我自己的规则,以适合普通用户直接套用,并附带了详细的编写原理、注意事项等,希望借此抛砖引玉,使各位潜水的高手也能将自己的规则分享出来讨论,也希望初学者可以DIY出适合自己的规则。

非常欢迎大家将自己的规则拿出来讨论,以使此规则不断进步和完善,成为传统安全软件有力的辅助和补充。好了,废话说了一大堆,下面进入正文:

一、软件限制策略的作用

首先说一下HIPS的3D

AD——程序保护 保护应用程序不被恶意修改、删除、注入

FD——文件保护 保护关键的文件不被恶意修改、删除,禁止恶意程序创建和读取文件

RD——注册表保护 保护注册表关键位置不被恶意修改、读取、删除

XP系统软件限制策略可以做到上面的AD与FD,至于RD,可以通过注册表权限设置来实现

因此可以说,XP本身就具备3D功能,只是不被大家所熟悉。

二、软件限制策略的优劣势

1、优势

优势是很明显的,它是系统的一部分,不存在兼容性问题,不占用内存,属于系统最底层保护,保护能力远不是HIPS可以比拟的

2、劣势

劣势也很明显,与HIPS相比,它不够灵活和智能,不存在学习模式,它只会默认阻止或放行,不会询问用户,若规则设置不当,可能导致某些程序不能运行

三、软件限制策略 规则编写实例

我直接以一些最常见的例子来说明

1、首先要学会系统通配符、环境变量的含义,以及软件限制策略规则的优先级

要设置组策略,先来了解一下系统环境变量和通配符

环境变量

%USERPROFILE% 表示 C:\Documents and Settings\当前用户名

%ALLUSERSPROFILE% 表示 C:\Documents and Settings\All Users

%APPDATA% 表示 C:\Documents and Settings\当前用户名\Application Data

%ALLAPPDATA% 表示 C:\Documents and Settings\All Users\Application Data

%SYSTEMDRIVE% 表示 C:

%HOMEDRIVE% 表示C:\

%SYSTEMROOT% 表示 C:\WINDOWS

%WINDIR% 表示 C:\WINDOWS

%TEMP% 和 %TMP% 表示 C:\Documents and Settings\当前用户名\Local Settings\Temp

%ProgramFiles% 表示 C:\Program Files

%CommonProgramFiles% 表示 C:\Program Files\Common Files

通配符

? 表示任意单个字符

* 表示任意多个字符

**或*? 表示零个或多个含有反斜杠的字符,即包含子文件夹

[1] 2 3 4  下一页
上一篇 最新网游木马及其防范
一招克死各种病毒的绝
· 中了木马病毒怎么办?
· 手工删除linkmedia病
· 各个击破Linux病毒
· 网页连接点不开QQ安装
· 如何拒绝木马读取你的
远程清除机器狗、AV终
· 史上最牛的三大病毒
· 遏制电脑反复中毒
· 两招即可解决“msn蠕
· 黑客入侵XP常用的七种
· 揭秘灰鸽子运行原理
热点推荐



· 用完电脑一定要洗把脸
· 电脑一族必喝的健康饮料
· 炎热夏天 多吃三类蔬菜
· 卖什么都有,卖脸你见过吗
· 无聊老师的17则爆笑语录
· photoshop快捷键大全
· 《功夫熊猫》经典台词!
· 近距离接触中国击剑队
· 分享网络推广的八种方法
站外资源推荐
无标题文档
绝色空姐汇聚的航线
评论
评论排行
多种杀毒软件护体 操作系统百毒不侵
驱逐威胁 六把利剑砍向僵尸网络
清除系统隐藏病毒文件全攻略
一招!从根本上废除木马功能
教你一招克死各种病毒的绝招
"梦幻之盗"找"梦幻西游"进程盗取账号
另类杀毒方法 Windows安全模式下杀毒
手动清除u.vbe和u.bat病毒的方法
关于木马病毒的六种启动方式
网吧如何来防御网游外挂木马全攻略

笔名

匿名发表

验证码:

查看评论
* 评论只代表网友个人观点,与电脑爱好者网站无关,不代表电脑爱好者网站也同意此观点。
 
手机精华
 
· 十大最烂最恶心手机
· 鬼熄灯之古墓斗怪探宝
· 谁有我家猫聪明?
· 用QQ免费和MM上床
· 某高级妓院一些细节
· 需要特种模特请联系我
· iPhone,脑残人士首选
· 周杰伦的垃圾MOTO E2
· 魔兽之死灵骑士(破解版)
· 封神榜-幻炎伏魔篇
· 无限童心-创意摄影
· 卡通之可愛熊熊
手机主题
 

· 原创S60第三版主题--奥运小熊
· 原创S60第三版主题-windows XP
· 原创S60第三版主题---apple
· 原创S60主题---风云诀
· 新来几款S60 3rd的主题

· 关于【签名】和【证书】 的解释
· 【证书过期】的解释及解决办法
· 风景如画
· 杂七杂八(八)
· 无限童心-创意摄影忍俊不禁

论坛热帖
 
· 农民都看过来:非农民的手机
· 我的MOTOL6购机经历(附图)
· 三更半夜我也整两句我的经历
· 我的N73购买经历
· 王者之选-iphone
· 为什么…选择…索爱w850…i
· 我X,哥们你这手机得4、5千吧
· Nokia5610入手狂图乱秀
· 给老人买手机,请达人推荐
· 我想跟上大部队
热门游戏
 

4款超强22宽屏推荐

笔记本
 
· 苹果热门技术集中贴
· 海尔笔记本存在质量问题
· 买笔记本前必看!
· 笔记本保养、使用技巧
· Yamato Lab新作先睹为快
· NV再掀视觉风暴
· 各品牌笔记本售后比拼
· 联想Y330评测
· ThinkPad综合贴
· 联想IdeaPad Y430首测
手机导购
 
· 网民最关注十大音乐手机
· 索爱G705真机首度曝光
· 本周手机降价排行榜
· 全天候炫酷手机索爱 C702c
· 拍照导航、双网双待手机典范
· 3G iPhone遇到麻烦了?
· 摩托骡拉和它的客服的倒闭
· 奥运期间呈降价状态手机导购
· 蹿红校园的经典之作索爱W380C
· 高科GK218试用评测
数码导购
 
· 美女云集的摄影器材展
· 浅析目前主流移动显示芯片
· 英特尔移动处理器参数表
· 联想等笔记本报价
· 1000万像素尼康S600深入评测
· SONY笔记本鉴别水货的方法
· 系统恢复光盘进行磁盘分区
· 从bois查看笔记本的基本信息
· 三十秒破解笔记本人脸识别
· T61与R61拆解对比
论坛博墅
 
· 从射雕英雄到Excel高手
· 去除图片的水印常用方法
· 常见死机原因剖析
· 怎样打开文件会更安全
· 无线网络故障排查大集合
· photoshop学习经验谈
· 拜倒在石榴裙下”由来
· 女孩子的22条经典谎言
· 男生给MM最经典的告白
· 七夕情人节闪图签名
无标题文档

爱好者网站版权所有 未经授权禁止复制或建立镜像
Copyright(C) cfan.com.cn,All rights reserved
京ICP证010182号