returnil吧 关注:79贴子:10,151
  • 2回复贴,共1

发现2.0.1.9002版HIPS的Bug

只看楼主收藏回复

就是在禁止白名单以外的程序运行,添加CMD程序到白名单,用CMD运行程序。
例如:a.exe直接运行发现运行不了,将其扩展名改名为任意的未知类型比如a.123,再次运行,运行成功。也就是说,是以后缀名来判断是否为可执行程序,另外如果将后缀名去掉变成a然后运行,结果蓝屏。。这是本人在XPSP3环境的虚拟机下的测试结果,哪位朋友有兴趣的话可以试试。


1楼2009-07-13 09:41回复
    • 117.89.54.*
    我去试试


    2楼2009-07-13 09:49
    回复
      • 117.89.78.*
      大侠好有才哦,我都没发现这个问题,看来我功力还不够深厚啊。RVS不是出新版本了,用新版本去。


      3楼2009-07-14 17:34
      回复