摘要: 解决方法:用procmon监控文件目录,然后搜索readfile,查看除了explorer、dllhost、rentimebroker是否还有其它进程添加,查到proevhost进程也读取了文件添加加密进程即可 阅读全文
posted @ 2023-10-18 18:36 北京华企盾 阅读(22) 评论(0) 推荐(0)
摘要: 1.查看客户端日志进程是否显示legal:1 2.半透明只支持双击打开 3.半透明进程不能设置HOOK白名单 4.检查调用的进程是否都加了 5.半透明程序的运行方式不可以以管理员启动,去掉“以管理员权限运行此程序”或者禁用UAC 6.重启explorer进程试一下(任务管理器) 阅读全文
posted @ 2023-10-18 14:23 北京华企盾 阅读(19) 评论(0) 推荐(0)