Làm cách nào để tắt Windows 7 PatchGuard?


3

Một tìm kiếm nhanh chóng đưa tôi đến một số trang web cung cấp trình điều khiển để vô hiệu hóa nó. Tuy nhiên, chúng trông không đáng tin và tôi không muốn cài đặt rootkit.

Một số tùy chọn đáng tin cậy để vô hiệu hóa PatchGuard là gì?

Làm thế nào chúng ta có thể vô hiệu hóa patchguard cho Windows 7?


Tôi tin rằng patchguard là một phần của kernel, vì vậy bạn sẽ cần một số loại patch để tải trước khi kernel thực hiện khi khởi động, ít nhất đây là cách Malware tiên tiến phá vỡ nó.
Moab

Câu trả lời:


2

Từ Wikipedia :

Vào tháng 1 năm 2006, các nhà nghiên cứu bảo mật được biết đến với bút danh "skape" và "Skywing" đã xuất bản một báo cáo mô tả các phương pháp, một số lý thuyết, qua đó Kernel Patch Protection có thể được bỏ qua. Skywing đã tiếp tục xuất bản một báo cáo thứ hai vào tháng 1 năm 2007 về việc bỏ qua KPP phiên bản 2, và một báo cáo thứ ba vào tháng 9 năm 2007 về KPP phiên bản 3. Ngoài ra, vào tháng 10 năm 2006, công ty bảo mật xác thực đã phát triển một phương pháp làm việc để vượt qua KPP.

Tuy nhiên, Microsoft đã tuyên bố rằng họ cam kết loại bỏ bất kỳ sai sót nào cho phép bỏ qua KPP như một phần của quy trình Trung tâm phản hồi bảo mật tiêu chuẩn của mình. Để phù hợp với tuyên bố này, Microsoft cho đến nay đã phát hành hai bản cập nhật lớn cho KPP, mỗi bản được thiết kế để phá vỡ các kỹ thuật bỏ qua đã biết trong các phiên bản trước

Vì vậy, vì việc vá kernel hoàn toàn không được Microsoft hỗ trợ, nên không có "tùy chọn đáng tin cậy" để vô hiệu hóa nó - bạn sẽ luôn phải dựa vào một số hack tinh ranh.


1
Có, rõ ràng Microsoft không hỗ trợ nó. Nếu họ muốn, nó sẽ đánh bại toàn bộ mục đích tạo PatchGuard ngay từ đầu .... Vì vậy, chúng tôi đang yêu cầu giải pháp đáng tin cậy . Hack hóc búa là tốt (và thực sự là cách duy nhất) miễn là chúng không phải là phần mềm độc hại.
Pacerier

1

https://libertas.lt/code/patchguard/

Tôi đã sử dụng phiên bản này, dựa trên tác phẩm của Fyyre ( http://fyyre.ivory-tower.de/ ). Sau khi cài đặt trên PC thử nghiệm, tôi đã theo dõi lưu lượng truy cập mạng bên ngoài trong một thời gian trong bộ định tuyến của mình (Ubiquiti Edge) và không thấy gì. Trang web của Fyyre cũng có trình gỡ rối Windows 7 SP1 và Windows 8 patchguard.

Trình gỡ lỗi patchguard này chỉ hỗ trợ Windows Vista, 7, 8.1 và Tech Preview 10 64bit.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.