摘要:        
解决方法:用procmon监控文件目录,然后搜索readfile,查看除了explorer、dllhost、rentimebroker是否还有其它进程添加,查到proevhost进程也读取了文件添加加密进程即可    阅读全文
posted @ 2023-10-18 18:36
北京华企盾
阅读(22)
评论(0)
推荐(0)
        
            
        
        
摘要:        
1.查看客户端日志进程是否显示legal:1 2.半透明只支持双击打开 3.半透明进程不能设置HOOK白名单 4.检查调用的进程是否都加了 5.半透明程序的运行方式不可以以管理员启动,去掉“以管理员权限运行此程序”或者禁用UAC 6.重启explorer进程试一下(任务管理器)    阅读全文
posted @ 2023-10-18 14:23
北京华企盾
阅读(19)
评论(0)
推荐(0)
        
 
                     
                    
                 
                    
                
 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号