和流氓、病毒彻底断绝 让我们认识SSM防火墙
2008-02-23 07:18:52来源:互联网 阅读 ()
一、写在前面
请花15分钟来学习一下,你可以收获的:
1、跟流氓软件说再见
3、不会不知不觉被装上木马或者广告软件
4、调试程序及更多(高级用户)
5、了解Windows系统,了解程序调度以及行为(高级)
6、学习或者DEBUG流氓软件(高级)
教程读者: 包括但不限于普通用户,只知道上QQ或看新闻,深受流氓软件困扰,三五天装一次系统的
教程目的:了解System Safety Monitor(SSM)这个软件,学会使用,保护自己的机器
二、绪言
三、原理以及和杀毒软件、防火墙的区别
我们知道,在操作系统的环境下,任何一个程序都是各种代码的集合体,启动的时候,向操作系统申请资源,然后做各种不同的动作。所有的软件都要这样,只是细节上有点差别。
病毒和木马也是一样的道理,不管如何,它需要运行,需要安装,需要执行。比如我们安装一个软件的时候,一些下载站点或者共享软件作者在安装程序里偷偷捆绑上其它软件(目前大多数流氓软件是通过这个途径传播的),或者我们上网的时候,通过浏览器或者操作系统的漏洞,偷偷下载一些软件,然后执行,结果就中招了。假定我们能知道所有Windows系统的运行程序的过程以及观察进程的各种动作,不就可以断绝一切非法操作了?Windows对大多数用户来说,还是一个黑匣了,一个神秘的东西,除了一些专业人员,很少有人知道那些进程,那些软件是什么意思。那么对于普通用户,就一点办法没有了吗?答案就是:SSM。
我来来看看SSM能做什么:
更能得可贵的是,这么好的软件,它竟然是免费的,并且支持包括中文在内的多国语言!(从2.0开始分为免费和收费两个版本,基本没有区别)
【功能特性】
□针对合法的程序建立规则,不会每次提示;
□通过CRC32或者MD5等校验所有可执行文件的变动,再也不怕系统文件被非法修改而不知;
□控制“DLL注入”以及键盘记录机对特定系统函数的调用;
□控制诸如存取"DevicePhysicalMemory"对象这类底层活动;
□阻止未经认可的代码注入,从而使任何程序都无法插入到合法的程序中以进行有害的活动;
□控制哪些程序允许启动其它程序、哪些程序不允许被其它程序启动,如:您可以控制您的浏览器不被除Explorer.EXE以外的任何非可信程序启动;
□在双模式中任选其一,用户模式或管理员模式:管理员模式可设定首选项并加以密码保护防止被更改,而用户模式不能更改任何设定;
□监控安装新程序时注册表重要分支键的更改,受保护的注册表分支键被尝试更改时将阻止或报警;
□管理自启动项目、当前进程等,另外提供了服务保护模块,用以监视已安装的系统服务,当新的服务被□添加时,会报警提示;
□通过标题黑名单过滤器阻止打开指定的窗口或者网页;
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash