找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 144|回复: 6

居然没有WDAC的相关技术帖子

[复制链接]
发表于 昨天 12:25 | 显示全部楼层 |阅读模式
WDAC相关的过滤规则很强大啊,与WD也没什么关系,是CI文件与内核文件ntoskrnl共同操作的规则机制,本论坛居然一点也没有,银狐木马反复用这招压制所有安全软件,屡试不爽,可惜资料太少了,连P7B文件的样本都很少,哪位有相关的资料啊?
发表于 昨天 12:37 | 显示全部楼层
你可多发几个相关资源帖子科普一下
回复

使用道具 举报

发表于 昨天 12:45 | 显示全部楼层
不就类似黑白名单的升级版,老早就有的东西,没有大规模流行使用,肯定有不适用的情况,或者不适合普通人使用
回复

使用道具 举报

发表于 昨天 13:17 | 显示全部楼层
太高深了。普及一下?
回复

使用道具 举报

发表于 昨天 13:57 | 显示全部楼层
WDAC由内核驱动(Ci.dll/CI.dll)管控,在程序加载、镜像映射阶段拦截,用户、管理员权限都无法随意绕过,哪怕拿到本地管理员也很难突破。
这直接问AI怎么开启WDAC
主要这不是安全论坛
估计卡饭有相关帖子吧
回复

使用道具 举报

发表于 昨天 15:54 | 显示全部楼层
围观一下。这边一般是讨论怎么彻底关掉各种防火墙
回复

使用道具 举报

发表于 昨天 17:52 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-6-12 02:22

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表