IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[求助] 怎样越过天擎软件获取文件夹权限

[复制链接]
寒文弘武 发表于 2022-12-6 16:45:07 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 128G | 固态U盘 256G Pro/512G Pro
    小弟在某单位上班,负责信息科技工作。我们单位电脑都安装了奇安信天擎软件(有策略,不安装无法联网),因为有病毒考核,病毒数量超过某标准会扣分扣钱。这个鸟软件瞎比杀毒,病毒库不知道什么情况,没毒也报毒,很烦。现在想通过锁死log文件夹来阻止日志文件上传至服务器,但是在log文件夹属性设置里面,不管编辑什么都提示权限不够(感觉是文件夹权限被天擎给锁定了,正常途径无法获取编辑权限)。现在想知道有没有什么方法可以越过天擎来获取到最高权限,可以手动修改文件夹属性,最好是bat批处理命令。求大神不吝赐教。
最近访问 头像模式 列表模式
jpz1230 发表于 2022-12-6 17:23:04 | 显示全部楼层

活跃 27537| 技术 10| 互助 22| 钻石 180

你这相当于一个人挑战天擎整个团队啊、、、不能设置白名单吗?整这么复杂

点评

就像haowenping兄弟说的,白名单只是一时的方法,不能一劳永逸,我想找到能长期解决的方案。  详情 回复 发表于 2022-12-7 08:39
同 在 使用,其实 本地客户端添加 白名单后虽然本地不会被杀,但是总服务器会 给客户端定期下发扫描任务,知只要白名单不是在服务器端添加,本地 添加只能一时之快。  详情 回复 发表于 2022-12-6 19:52
yixiaominenchou 发表于 2022-12-6 18:35:26 | 显示全部楼层

活跃 13804| 技术 2| 互助 3| 钻石 10

修改log日志文件夹权限不是难事,问题是天擎上传数据前会同步客户端配置信息校对,应该会把权限修复后再上传或者校对检测到文件权限异常无法上传

点评

有修改权限的方法吗,麻烦指导一下我测试看看。不知道天擎的机制是什么,我是想阻止生成病毒日志,不是想阻止上传。  详情 回复 发表于 2022-12-7 08:41
haowenping 发表于 2022-12-6 19:52:13 | 显示全部楼层

活跃 240| 技术 0| 互助 0| 钻石 0

jpz1230 发表于 2022-12-6 17:23
你这相当于一个人挑战天擎整个团队啊、、、不能设置白名单吗?整这么复杂

同 在 使用,其实 本地客户端添加 白名单后虽然本地不会被杀,但是总服务器会 给客户端定期下发扫描任务,知只要白名单不是在服务器端添加,本地 添加只能一时之快。
qiuhh001 发表于 2022-12-7 08:34:50 | 显示全部楼层

活跃 11981| 技术 10| 互助 3| 钻石 30

搞定管理员就行了,哪怕牺牲点什么呢...

点评

管理员在上级单位的上级单位,太难了,不现实  详情 回复 发表于 2022-12-7 08:38
 楼主| 寒文弘武 发表于 2022-12-7 08:38:15 | 显示全部楼层

活跃 26675| 技术 0| 互助 1| 钻石 0

qiuhh001 发表于 2022-12-7 08:34
搞定管理员就行了,哪怕牺牲点什么呢...

管理员在上级单位的上级单位,太难了,不现实
 楼主| 寒文弘武 发表于 2022-12-7 08:39:36 | 显示全部楼层

活跃 26675| 技术 0| 互助 1| 钻石 0

jpz1230 发表于 2022-12-6 17:23
你这相当于一个人挑战天擎整个团队啊、、、不能设置白名单吗?整这么复杂

就像haowenping兄弟说的,白名单只是一时的方法,不能一劳永逸,我想找到能长期解决的方案。
 楼主| 寒文弘武 发表于 2022-12-7 08:41:19 | 显示全部楼层

活跃 26675| 技术 0| 互助 1| 钻石 0

yixiaominenchou 发表于 2022-12-6 18:35
修改log日志文件夹权限不是难事,问题是天擎上传数据前会同步客户端配置信息校对,应该会把权限修复后再上 ...

有修改权限的方法吗,麻烦指导一下我测试看看。不知道天擎的机制是什么,我是想阻止生成病毒日志,不是想阻止上传。

点评

就看你那操作方不方便,你可以把这个Log日志文件夹复制出来,把权限改好后把日志的内容信息删掉一部分或者清空再到PE模式下,替换原来的Log文件夹然后重启进入正常系统,看看那日志内容有没有变化,如果会重新写入日  详情 回复 发表于 2022-12-7 16:58
qiuhh001 发表于 2022-12-7 10:21:16 | 显示全部楼层

活跃 11981| 技术 10| 互助 3| 钻石 30

我们也用的天擎,是在服务器上设置策略,本地设置没有任何效果。卸载还需要密码,好在没有用天擎控制联网。然后我偷偷的卸载了。
yixiaominenchou 发表于 2022-12-7 16:58:05 | 显示全部楼层

活跃 13804| 技术 2| 互助 3| 钻石 10

寒文弘武 发表于 2022-12-7 08:41
有修改权限的方法吗,麻烦指导一下我测试看看。不知道天擎的机制是什么,我是想阻止生成病毒日志,不是想 ...

就看你那操作方不方便,你可以把这个Log日志文件夹复制出来,把权限改好后把日志的内容信息删掉一部分或者清空再到PE模式下,替换原来的Log文件夹然后重启进入正常系统,看看那日志内容有没有变化,如果会重新写入日志再上传那你改了权限可编辑也没用,如果进入系统后是按你删除后的日志上传的那后面就可以随意删除日志,但是天擎服务端那边会有同步终端策略功能不知道会不会有影响
夕翰 发表于 2022-12-9 23:12:58 | 显示全部楼层

活跃 3894| 技术 0| 互助 0| 钻石 100

可是这玩意  兄弟在在哪个区域呀
QQ截图20221209231210.png

点评

看安装文件后面的IP,我们应该不是一个单位的。我在江苏。  详情 回复 发表于 2022-12-10 11:12
 楼主| 寒文弘武 发表于 2022-12-10 11:12:50 | 显示全部楼层

活跃 26675| 技术 0| 互助 1| 钻石 0

夕翰 发表于 2022-12-9 23:12
可是这玩意  兄弟在在哪个区域呀

看安装文件后面的IP,我们应该不是一个单位的。我在江苏。

点评

我在上海  详情 回复 发表于 2022-12-22 21:11
皮痒了 发表于 2022-12-13 15:27:38 | 显示全部楼层

活跃 602| 技术 0| 互助 0| 钻石 0

膜拜大佬们
夕翰 发表于 2022-12-22 21:11:48 | 显示全部楼层

活跃 3894| 技术 0| 互助 0| 钻石 100

寒文弘武 发表于 2022-12-10 11:12
看安装文件后面的IP,我们应该不是一个单位的。我在江苏。

我在上海
yixiaominenchou 发表于 2022-12-25 08:28:53 | 显示全部楼层

活跃 13804| 技术 2| 互助 3| 钻石 10

寒文弘武 发表于 2022-12-10 11:12
看安装文件后面的IP,我们应该不是一个单位的。我在江苏。

这种后缀是.exe的应用程序文件,那肯定加密的就算是有最高权限也不能直接编辑里面的内容,要使用反向编程工具编辑修改,这种问题你更应该去哪些黑客论坛发帖 或者 吾爱破解 论坛发帖
denny123215951 发表于 2022-12-30 17:00:12 | 显示全部楼层

活跃 93| 技术 0| 互助 0| 钻石 0

提供一个思路,检测下天擎日志端口,通过自带防火墙阻止通讯试试。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

寒文弘武

26675

活跃

0

技术

1

互助
签到任务
最火的业界新闻
  • 正面颜值堪称完美!努比亚Z50 Ultra真机亮
  • 苹果拒绝翻车!iPhone 15 Pro独享A17大曝光
  • 小米MIX Fold 3下半年登场:真全面屏MIX回
  • 创始人:RISC-V架构比ARM/x86简单好用 将成
  • 刷新家庭网速极限!一大波Wi-Fi 7路由器等
  • 对标苹果M系列!高通新U已在路上:PC处理器
  • 直屏党福音!魅族20系列确定全系柔性直屏
  • 消息称蔚来手机将很快上市:定位高端 绝无
  • 144MB缓存史无前例 AMD游戏神U锐龙7000缓存
  • RTX 4070显卡即将登场:最关键参数提前揭晓
炫酷的硬件Show
  • MARK 1 - 设计型 PC 与垂直风道
  • 好的大王,没问题大王
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
有趣的美图分享
  • 作业补不完了
  • 无敌辟邪大法
  • 馕是不是有点太过分了啊?
  • 老板给我拿个软饭
  • 病人:我不就是手骨个折吗?
关注官方微信
快速回复 返回顶部 返回列表