能力值:
( LV2,RANK:10 )
|
-
-
2 楼
安全模式进入系统,或者pe模式进入。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
关键是不想这样做,太麻烦了,能不能用火绒剑之类的工具找到相关的usb端口的进程,然后设计个程序进行阻止
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
写个驱动屏蔽就行。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
zhatian
写个驱动屏蔽就行。
关键不知道怎么去写,是不是还需要HOOK,注入DLL,需要什么其他工具
最后于 2019-12-19 15:46
被yuanyouran编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
yuanyouran
zhatian
写个驱动屏蔽就行。
关键不知道怎么去写,是不是还需要HOOK,注入DLL,需要什么其他工具
屏蔽USB监控就行。 很难。 看你问这样的问题就算了吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这种软件可以通过管理员的ukey远程开放局域网中某台计算机的端口、不知道和什么策略有关,这种软件就算是安全模式也不可以用usb,软件照样运行。应该是驱动加入到内核里了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
找个空的硬盘数据线拉出来,直接插硬盘线上,完美解决
|
能力值:
( LV10,RANK:163 )
|
-
-
9 楼
CM开头的注册表回调删除就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最后于 2019-12-27 00:03
被yuanyouran编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
踏踏实实走流程吧,不然出事儿就有窝窝头吃了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
试试找找服务,把服务停掉。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
还是做个PE启动盘来的简单有效
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
不管怎麼做,都無法保證該做法不在公司的監控之下 在職場上還是不要心存僥倖比較好
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
应该是加了一个过滤驱动。可以尝试找一下HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}或者HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}下面的UpperFilters项,看看有没有附加系统之外的驱动,如果有,尝试删除。无法知道驱动附加的设备,我说的这两个只是可能性大些。如果没有,可以看看文件系统的注册表下面有没有附加文件过滤驱动。如果解决了,希望你不要做坏事。
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
还是做个PE启动盘来的简单有效
|
|
|