发新话题
打印

注册表+组策略运行病毒不中病毒

注册表+组策略运行病毒不中病毒

适合喜欢测病毒的朋友,可以这样玩,不需要第三方安软,同样不中病毒

  前提必须是NTFS分区

  方法为,先改注册表

  去注册表

  运行栏输入REGEDIT

  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\

  下新建一个DOWRD,命名为Levels,其值可以为

  0x10000         //增加受限的

  0x20000         //增加基本用户

  0x30000         //增加受限的,基本用户

  0x31000         //增加受限的,基本用户,不信任的(不信任和不允许差不了多少)

  建议设成0x30000或0x31000。

  然后去组策略的软件限制策略

  中。

  把C:\WINDOWS\explorer.exe设置为受限的,然后运行病毒就可以了,大都不会中病毒

  注:命令设置好后.需要重启,或结束正在运行的C:\WINDOWS\explorer.exe,然后在重启explorer.exe

  然后点击病毒样本试试.

  安装用任务管理器安装就可以正常安装了,这就实现了能运行病毒不中病毒,又能安装了.

  只是运行别的程序时要用任务管理器运行.如现在俺正在用的浏览器,就是用任务管理器运行的.

  这个方法主要目的是可以看出了受限用户的权限是如此低的,也看出了组策略强大的继承性

  如果实际这样使用很不方便,玩玩还可以.

TOP

发新话题