/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
我们的电脑中有不少的隐藏应用总是自动运行影响了电脑的运行速度,所以想要一劳永逸的阻止它们,用JXCraft免费版来阻止目标进程执行就可以了,并且JXCraft免费版还可以手动杀毒,拦截指定路径的程序执行,或者通过代码执行外部程序或者提权,如何使用具体还是看自己的情况!
最近为了做一台Windows服务器内WebServer的安全 需要阻止php-cgi.exe执行别的任意程序 找了半天没找到合适的软件来限制(PS:可能是找的姿势不对也可能是市面上就没有这种功能的工具 系统自带的组策略弹框让人很不爽 而且第一次配置完要重启才能生效) 所以就顺手开发了本工具(界面以及驱动均为本人自行编写
拦截指定路径的程序执行
用途不少 比如手工杀毒 或者像我一样防止容器内通过代码执行外部程序或者提权
具体使用场景看自行需求
对象
可以选择当前或者父级
当前代表与路径匹配的程序禁止/允许被执行
父级代表与路径匹配的进程禁止/允许创建别的进程(相对于被创建的进程来说是父进程
例如界面截图中
第三条规则 禁止 当前 C:\Windows\System32\calc.exe 也就是禁止Windows计算器(calc.exe)被运行(Win10的计算器文件名不同 不是
第四条规则 禁止 父级 C:\Windows\System32\taskmgr.exe 也就是禁止Windows任务管理器(taskmgr.exe)再运行任何程序(Win10的任务管理器通知svchost.exe来创建新进程 父进程并非任务管理器本身
操作
可以选择禁止或者允许
路径
采用Unicode编码匹配与存储 不存在特殊字符匹配不到的情况 可以使用通配符
*代表任意字符(可以为空
?代表单个字符(不能为空