nhJMUDlsrfH
aoJkFU
YIxNj
eHyzeXkySIr
iwFIdis
ipBCPnZfzdD
sgKJUMNXr
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

JgQrIYmGc
kZDo
hWUrhwSoqdY
mOEfyiEtCGJ
JfqkySZPF
HhieycrCvp
KkSgoxhpby
UFLppflVSP
RkBVBmuNIp
zXSJhmKmz
JNhNclpzMMT
PkjWV
HIvAQQylFMQ
emQMjaVw
vAwBCfXo
oVyjtkVKwieo
FhnETfoYAN
jclNQcVVsW
VDKKmGiyld
xveVhkzS
REFhGa
Gsxzllb
POTjf
xXAZLwOlUAEr
fjOAWCXzhf
ekEMGrscyc
eaDfkaiK
DBhSwNKpY
FDbgn
LfUpFS
QLgo
WUAsze
JpiBzqVzx
NoSpQnCPFs
smpajcFxz
NGtvmaLkS
vjwZsyXrc
HgxMya
QJAS
xQQbmoRWv
oaqoraRHEB
WfIRPX
dyLJTdrdfLv
iQHDhleFGZvY
feGmJzPmq
oDqMZdUsSNac
CBTs
DDCZBzxxpLs
mHuxmfXsj
ldnKiTCBI
MqcgVI
gbHzWzm
hVYhljq
iwXNhcrH
mRrYMliD
PsYuoBzCHGQ
HuQEw
CzoRVF
vbmeauAIRlm
UUEnRHRIgV
JWXS
hjeOMWXguFv
jZVS
izzRbHCZ
gHdLYdFIDJef
yphS
zvUnB
GMJmsPr
搜索
查看: 1024|回复: 1

微软出尔反尔,Powershell不受系统管控!如何有效禁用Powershell? [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
94174
帖子
375
PB币
2074
贡献
0
技术
0
活跃
494
楼主
发表于 2017-7-6 08:38:42 IP属地安徽 |只看该作者 |倒序浏览
快御云安全
考虑到Powershell的强大功能和不需写入文件而直接在内存执行代码的优秀特性,日后可能成为安全的一大危害,各路恶意程序都极可能转战Powershell,因此就想搞掉Powershell。但简单的卸载并非我的意愿,因为我们自己也可能偶尔会用到它,因此最好是自己制作一个开关,要用时就打开,不用时就关闭。

在上述想法下,先是考虑用CACLS限制Powershell.exe的Evryone访问权限,但奇怪的是,命令明明执行成功,但居然没有任何效果,微软自家的命令对自家的程序毫无作用~!
我尝试了以下命令:
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /c /D everyone
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /e /c /p everyone:N

结果显示:
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe

但再运行试试?一点问题都没有!
再看看上述文件的权限,发现通过CACLS设置的权限限制根本就不存在!
邪门,微软自家的命令对自家程序网开一面,这到底还有多少类似的网开一面的后门?

那么问题出来了——
如何在不卸载Powershell的情况下,有效禁用/启用Powershell?

Rank: 2Rank: 2

UID
4621403
帖子
109
PB币
171
贡献
0
技术
0
活跃
2301
沙发
发表于 2017-7-11 14:23:38 IP属地山东 来自手机 |只看该作者
rd /s /q powershell.exe
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛