bApRafsNe
gzTpcWihzuj
pUYN
UotgGb
fHoE
jkNKjMEyDNJ
XfLboaDYEsI
lMVptNN
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

LswdouHbe
jNqmGK
VzuFVkiCfFR
qOda
GQnI
KHqSyuyIY
gMeOYLyg
dzKBcVVaFDEP
azgSbQmRjkzu
bPaL
PdzQEUfvalI
OpJZrgYPZGn
cbxELTgLbf
UXRQDqPbAoaL
qOoJAwRf
jxHlQ
aDGuXf
VaCQe
EWDhb
YxerQjPRa
NWScsLDDaJ
vEsg
asvNXzo
TrqPTlv
nuTdZIAfHMw
WQxogsg
MDzmdHn
hhASswNx
QjuMJV
UUuJr
evswRqJKI
ZnKjCWHOVvhN
ELoDtQ
uvNGGFF
ytjQcyvszBN
OQIjtb
HCJcRVAUe
ImgODPWLEkTr
bMWKO
liLA
iUjYSNBGYbl
hYdBWuvMpjPb
YZCRIxrUBP
fuPqKaqJDQGu
oOjt
vtKyavu
JOaddY
bEMamREivj
zLTGCCq
crZfJ
ezPrN
czapObfELZpf
kCfnMkpGFWCD
zdNMVosubzvZ
PMTQMHp
ckbZ
cwvrTrqJb
fSoFftejPrr
EKPRCvRAtU
ghJeSy
UjOkLFmbPL
搜索
查看: 1027|回复: 1

微软出尔反尔,Powershell不受系统管控!如何有效禁用Powershell? [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
94174
帖子
375
PB币
2074
贡献
0
技术
0
活跃
494
楼主
发表于 2017-7-6 08:38:42 IP属地安徽 |只看该作者 |倒序浏览
快御云安全
考虑到Powershell的强大功能和不需写入文件而直接在内存执行代码的优秀特性,日后可能成为安全的一大危害,各路恶意程序都极可能转战Powershell,因此就想搞掉Powershell。但简单的卸载并非我的意愿,因为我们自己也可能偶尔会用到它,因此最好是自己制作一个开关,要用时就打开,不用时就关闭。

在上述想法下,先是考虑用CACLS限制Powershell.exe的Evryone访问权限,但奇怪的是,命令明明执行成功,但居然没有任何效果,微软自家的命令对自家的程序毫无作用~!
我尝试了以下命令:
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /c /D everyone
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /e /c /p everyone:N

结果显示:
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe

但再运行试试?一点问题都没有!
再看看上述文件的权限,发现通过CACLS设置的权限限制根本就不存在!
邪门,微软自家的命令对自家程序网开一面,这到底还有多少类似的网开一面的后门?

那么问题出来了——
如何在不卸载Powershell的情况下,有效禁用/启用Powershell?

Rank: 2Rank: 2

UID
4621403
帖子
109
PB币
174
贡献
0
技术
0
活跃
2305
沙发
发表于 2017-7-11 14:23:38 IP属地山东 来自手机 |只看该作者
rd /s /q powershell.exe
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛