随笔 - 30  文章 - 0  评论 - 3  阅读 - 15703

使用OHOOK方式获取Office应用程序使用权限后,卡巴斯基中应该添加的排除项

此文讲解使用OHOOK方式破解office后,卡巴斯基会在每次打开WINWORD.EXE时弹出访问对象询问窗口的解决办法.

如上所述,由于每次打开word,防病毒软件卡巴斯基都会弹窗确认,在我点击了一次"阻止"之后,发现是SPPC.DLL的访问被拒绝,然后了解到OHOOK方式破解office使用了替换sppc.dll的方式来完成破解,那么知道它是安全的之后,需要在防病毒软件中添加排除项.

  1. 打开卡巴斯基
    此处以卡巴斯基21.15.8.493为例(后续也以该版本的操作举例),双击打开即可

  2. 单击"安全"选项卡.

  3. 单击"所有保护组件已启用"项右上方的小齿轮图标,进入设置

  4. 鼠标滚轮下滑到底部

  5. 单击"排除项和检测到对象时的操作"

  6. 鼠标滚轮下滑到底部

  7. 单击"指定受信任应用程序"

  8. 在弹出的窗口单击"添加"按钮

  9. 浏览自己的office安装路径,找到"WINWORD.EXE"(我写这篇教程的原因:单独排除sppc.dll是无效的),单击"WINWORD.EXE",单击"选择"

  10. 勾选

    • 打开前不扫描文件
    • 不监控应用程序活动
    • 不继承父进程(应用程序)的限制
    • 不监控子程序活动
      • 递归地应用排除项
  11. 单击"确定",单击"确定"

  12. 单击"保存" (由此可见,三次让用户确认的步骤,卡巴斯基确保是用户自己的操作)

  13. 如果有弹出确认框,再次"确定"或者"保存"

  14. 打开Word程序,验证是否还有卡巴斯基弹窗

posted on   阿不思的落胤  阅读(326)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· 使用C#创建一个MCP客户端
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· Windows编程----内核对象竟然如此简单?
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示