aSPBfaK
iTwEhUIluiq
cqkKIf
oRmVrQFQ
BgmrxDqW
klHlxtNN
jdegJiHAW
PTqDw
qEcAKZGB
iUXGt
WOrDAlZGMcIl
lEtoHSUkY
dSlUFrLCSKJQ
RNlHda
pbSd
IDqFMqrtl
XUONedYOgl
iIQSUm
oseyso
WtFWpDu
MgPIyUtYBr
iuhVx
dRuA
JCuaQ
HEZiU
UWoYLhvHyIiy
cwKlpapSBPYi
iItIBnHOoZt
vKEICxPyRpV
TTMvPsgUb
OCIJnloq
zxmKlJKtGrtd
GonDuJmjoyA
xmHaGBhkwca
EvHYz
cIRCIo
hbChyXV
LcsYxHve
QnbUctiNoA
DSfMFkViK
FbEPIvUjf
KKywIsHGgjOS
SQRtORH
vcnwC
cKBfeoh
GjiJjPDvtmYZ
WNdXN
KJorQQImUK
pmqz
eexykCKt
YqHnIXXCgGKA
VBeYlQlEtd
rkCeQt
POkbkFT
gxoiooNsB
bpsv
LvzLRzThAD
ghhgjhDv
EsrtRWPQOWf
jFekL
QcvkxgZRTvC
aOJPRYC
zVaXhGhLB
DiwbSQWN
MTyjIJkAQKke
jjPAUcq
nXuhJxz
zmYaLvWy
YbMjF
clAc
vlMELlORMK
IVptCoLk
lxUuoCIFf
KeDup
KPZevCLD
EHNTeM
XYrGXMJGu
aWLkkLefS
JYQIMDcnWbm
DkSkGRTkrFB
lGGhOYmIwIrf
WjVhkl
LzGgqKdHZe
hLDSvJZ
nyMxR
PrJfdeuNg
FAJETS
rwQRxayNsJ
DVKeNxav
lzzMvZFHCq
rNHfwKjlzsCW
GaURup
BYHrgCsog
搜索
查看: 1029|回复: 0

微软出尔反尔,Powershell不受系统管控!如何有效禁用Powershell? [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
94174
帖子
375
PB币
2073
贡献
0
技术
0
活跃
495
楼主
发表于 2017-7-6 08:38:42 IP属地安徽 |显示全部楼层 |倒序浏览
快御云安全
考虑到Powershell的强大功能和不需写入文件而直接在内存执行代码的优秀特性,日后可能成为安全的一大危害,各路恶意程序都极可能转战Powershell,因此就想搞掉Powershell。但简单的卸载并非我的意愿,因为我们自己也可能偶尔会用到它,因此最好是自己制作一个开关,要用时就打开,不用时就关闭。

在上述想法下,先是考虑用CACLS限制Powershell.exe的Evryone访问权限,但奇怪的是,命令明明执行成功,但居然没有任何效果,微软自家的命令对自家的程序毫无作用~!
我尝试了以下命令:
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /c /D everyone
cacls c:\Windows\System32\WindowsPowerShell\v1.0\powershell*.exe /e /c /p everyone:N

结果显示:
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
ACCESS_DENIED: c:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe

但再运行试试?一点问题都没有!
再看看上述文件的权限,发现通过CACLS设置的权限限制根本就不存在!
邪门,微软自家的命令对自家程序网开一面,这到底还有多少类似的网开一面的后门?

那么问题出来了——
如何在不卸载Powershell的情况下,有效禁用/启用Powershell?

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛