突破D盾安置shift后门 Breakthrough D – shield placement shift back door

D盾有个禁止sethc,防黑客3389后门的功能,
大概研究了下,归根结底还是权限的问题,大家在放shift后门的时候删除admin~所有权限,只保留sys~读取运行权限。 这样D盾对sethc没权限了,直接失效。!
下个版本修复,改成在组策略禁止运行指定程序。 gpedit.msc 用户配置—管理模板—系统—双击“不要运行指定的windows应用程序” 把sethc.exe添加进去就行了!

posted on 2012-08-31 04:04  =_=!  阅读(216)  评论(0编辑  收藏  举报

导航