无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: Climbing
打印 上一主题 下一主题

深山红叶启动光盘(WinPE&PE Builder)讨论专帖[另开主题一律删除]

   关闭 [复制链接]
16681#
发表于 2009-4-30 12:48:16 | 只看该作者
原帖由 bwtqy 于 2009-4-28 15:23 发表
深山红叶IE安全套
http://bwtqy.qupan.com/?folder=446427

谢谢你!深山红叶IE安全套下了。

还差另两个。
“深山红叶自动播放阉割器”
“深山红叶U盘安全策略”
回复

使用道具 举报

16682#
发表于 2009-4-30 19:25:24 | 只看该作者
超好消息!
http://www.linxer.cn/

鉴于WSyscheck没有更新的苗头,但安全需求仍然在不断增长,因此一直在关注相关的技术和工具。这里给大家提供一款,作者应当是从WSyscheck中吸取了不少设计思想,目前已经与WSyscheck在功能上不相上下了,但使用的方便性和人性化仍然略有欠缺,不过也已经在同类中数一数二了!如果能够继续更新,则又是大家的一大福音!请大家都试用并鼓励作者继续下去!

引用说明——
本工具目前初步实现如下功能:
1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patchs检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patchs检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持
13.ObjectType Hook检测和恢复

XueTr.rar

243.38 KB, 下载次数: 144, 下载积分: 无忧币 -2

回复

使用道具 举报

16683#
发表于 2009-4-30 19:38:57 | 只看该作者
红叶什么时候出版本啊
回复

使用道具 举报

16684#
发表于 2009-5-1 00:02:26 | 只看该作者
祝红叶朋友们五一快乐!也祝新版早日降生。
回复

使用道具 举报

16685#
发表于 2009-5-1 00:30:38 | 只看该作者
希望5.1后能用上红叶的新版本!
回复

使用道具 举报

16686#
发表于 2009-5-1 07:18:55 | 只看该作者
期待新版的问世!!
回复

使用道具 举报

16687#
发表于 2009-5-1 07:51:15 | 只看该作者
五一到了,希望新的版本能出来,再错后等的太久了
回复

使用道具 举报

16688#
发表于 2009-5-1 17:52:33 | 只看该作者
5.12日  会出地震周年版
回复

使用道具 举报

16689#
发表于 2009-5-2 09:14:43 | 只看该作者
期待新版的问世!!
回复

使用道具 举报

16690#
发表于 2009-5-2 10:15:58 | 只看该作者
好久没有下红叶的新版本了,期待!!
回复

使用道具 举报

16691#
发表于 2009-5-3 09:05:55 | 只看该作者

春去夏来,过来看看。

春去夏来,过来看看。
回复

使用道具 举报

16692#
发表于 2009-5-3 10:54:52 | 只看该作者
期待中.............
回复

使用道具 举报

16693#
发表于 2009-5-3 12:32:49 | 只看该作者
夏天来了,秋天还会远吗?待到红叶红了的时候,新版应该发布了吧?
回复

使用道具 举报

16694#
发表于 2009-5-3 14:57:19 | 只看该作者
好东西,正好需要,下载一个先
回复

使用道具 举报

16695#
发表于 2009-5-3 22:23:22 | 只看该作者
看来要来个庆祝建国60年的版本了  哈  :)
建议红叶大师用03的PE核心吧 我心如水的那个就很不错!
回复

使用道具 举报

16696#
发表于 2009-5-5 00:59:24 | 只看该作者
用了下载的“红叶软件限制策略.rar”,结果今天来用“光影”时,打不开了,提示如下,怎么会这样呢,怎样解决,我不想重新装机,谢谢!

软件限制.reg 中的内容太多,我也不知道是那句。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers]
"authenticodeenabled"=dword:00000000
"Levels"=dword:00030000
"DefaultLevel"=dword:00040000
"TransparentEnabled"=dword:00000001

未命名.JPG (22.18 KB, 下载次数: 92)

未命名.JPG
回复

使用道具 举报

16697#
发表于 2009-5-5 19:11:37 | 只看该作者
期待新版,很好用,好像跟戴尔的品牌机有兼容性问题
回复

使用道具 举报

16698#
发表于 2009-5-5 19:30:50 | 只看该作者
我等到花儿也谢了。。。。。
回复

使用道具 举报

16699#
发表于 2009-5-6 14:04:40 | 只看该作者
17251楼的朋友,把路径中的小数点去掉试一下。
回复

使用道具 举报

16700#
发表于 2009-5-6 15:07:28 | 只看该作者
现在PE版本多,皆有优点与不足。
论功能,比不上红叶当年的。
期待更新!
回复

使用道具 举报

16701#
发表于 2009-5-7 13:42:27 | 只看该作者
红叶老大阿,快出新版阿,等太久了
回复

使用道具 举报

16702#
发表于 2009-5-8 09:12:23 | 只看该作者
原帖由 hzqp 于 2009-4-25 13:30 发表


安全方面,杀毒软件仍然坚决不予收录,至多保留典型的几个在线杀毒即可。
用“深山红叶IE安全套”基本可保证系统存在漏洞的情况下上网不中网马,
用“深山红叶自动播放阉割器”能够根治所有U盘病毒自动激 ...

深山红叶自动播放阉割器
\PROGRAMS\WINTOOLS\安全设置\移动介质病毒免疫补丁.EXE
回复

使用道具 举报

16703#
发表于 2009-5-8 09:14:58 | 只看该作者
原帖由 hzqp 于 2009-5-5 00:59 发表
用了下载的“红叶软件限制策略.rar”,结果今天来用“光影”时,打不开了,提示如下,怎么会这样呢,怎样解决,我不想重新装机,谢谢!

软件限制.reg 中的内容太多,我也不知道是那句。
Windows Registry E ...

事件查看器能看是那条策略起作用
回复

使用道具 举报

16704#
发表于 2009-5-12 01:03:37 | 只看该作者
原帖由 flyingsand 于 2009-5-8 09:14 发表

事件查看器能看是那条策略起作用


事件查看器中显示:
对 D:\Program Files\nEO iMAGING V0.27\nEOiMAGING.exe 的访问被您的管理员根据位置用路径 ?:\Program Files\*.* 上的策略规则 {4d3f8a0f-6102-42de-82c6-09b2006075a3} 限制了

谢谢,找到了,是这样一句:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{4d3f8a0f-6102-42de-82c6-09b2006075a3}]
"LastModified"=hex(b):d2,57,99,cf,b0,2f,c7,01
"Description"=""
"SaferFlags"=dword:00000000
"ItemData"="?:\\Program Files\\*.*"

但是我不理解这句话是怎么一个限制法,如:
D:\Program Files\UltraISO\UltraISO.exe 能打开,
D:\Program Files\同花顺深度分析\hexin.exe 也能打开,

D:\Program Files\nEO iMAGING V0.27\nEOiMAGING.exe 不能打开,
D:\Program Files\虚拟光驱.EXE 也不能打开。
这我就不懂了。还有什么原因吗?谢谢!

[ 本帖最后由 hzqp 于 2009-5-12 01:20 编辑 ]
回复

使用道具 举报

16705#
发表于 2009-5-12 16:54:24 | 只看该作者
原帖由 hzqp 于 2009-5-12 01:03 发表


事件查看器中显示:
对 D:\Program Files\nEO iMAGING V0.27\nEOiMAGING.exe 的访问被您的管理员根据位置用路径 ?:\Program Files\*.* 上的策略规则 {4d3f8a0f-6102-42de-82c6-09b2006075a3} 限制了

谢 ...

可能是这样吧,
?:\Program Files\*.* 是限制?:\Program Files目录(不包括子目录)下的所有文件运行,
但nEO iMAGING V0.27这个目录有小数点,系统判断为文件了(nEO iMAGING V0.*),符合策略规则。
回复

使用道具 举报

16706#
发表于 2009-5-12 17:54:08 | 只看该作者
红叶忠实FANS一直在等哦
回复

使用道具 举报

16707#
发表于 2009-5-12 18:51:04 | 只看该作者
红叶虽然经点,不过已经成为过去了!
回复

使用道具 举报

16708#
发表于 2009-5-12 19:02:40 | 只看该作者
麻烦红叶抽空看看HDDREG v1.71 注册版能否提取出单独的执行文件来,这个版本的加密方式已经变更了。。。


附HDDREG v1.71 注册版IMG 镜像文件。。。
http://www.brsbox.com/filebox/down/fc/563026058ffa5a37e299e2913e096bdc
回复

使用道具 举报

16709#
发表于 2009-5-12 19:26:17 | 只看该作者
每天都来看看,呵呵!
回复

使用道具 举报

16710#
发表于 2009-5-12 20:05:42 | 只看该作者
红叶主题意识强烈,有可能60周年时出一个纪念版。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-10-2 14:27

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表