吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6014|回复: 56
收起左侧

[Windows] CnCrypt 主机防御1.30,支持文件 注册表隐藏锁定,驱动 动态库拦截网络管控等功能

  [复制链接]
cncrypt 发表于 2021-3-20 21:04
本帖最后由 cncrypt 于 2021-3-21 12:26 编辑

CnCrypt 主机防御工具

这版主机防御包括有文件锁定,隐藏,注册表锁定,隐藏,进程拦截,进程保护,驱动拦截,动态库拦截,窗口拦截,网络管控,域名跳转,文件重定向等几个实用的功能,软件界面做的比较粗糙,没有进行过多的优化,后面版本会继续改进。

欢迎大家继续关注CnCrypt的其它作品。

功能描述
1、文件保护                文件读写保护,隐藏
2、注册表保护            注册表读写保护,隐藏
3、网络管控                一个简单的防火墙,支持使用域名,支持TCP,UDP,ICMP协议
4、进程拦截                可根据进程文件名或进程特征码,阻止进程创建
5、驱动拦截                可根据驱动文件名或驱动特征码,阻止驱动程序加载
6、动态库拦截            可根据动态库文件名或动态库特征码,阻止驱动动态库加载
7、进程保护                保护指定进程不能被关闭(只对普通的进程管理工具有效,如任务管理器)
8、文件重定向            重定向指定文件,文件夹到新的文件,文件夹路径
9、端口重定向            重定向指定的IP或端口到新的IP和端口
10、程序行为              针对单个进程的文件,注册表,进程创建,网络,端口重定向等管控集合



进程,驱动或动态库规则说明
1,进程名:支持 '*','?' 通配符,例'notpad.exe', '*pad.exe'。
2,进程路径:支持 '*','?' 通配符,例'C:\notpad.exe', '*\notepad.exe'。               
3,文件MD5:可通过'浏览'打开文件获取,大于10M只取开头与末尾MD5,例'A49A3E22519D5C2BF8D7BD0BE0045151'。                              
4,数字签名:可通过'浏览'打开文件获取,例'某某软件有限公司'。                                
5,二进制特征:可通过WinHex等二进制工具获取,只可在文件前100M内取特征,例'DCFB826624EE4CA31885C4'。

实现特点
1、所有操作记录有日志,也可设置实时提示。
2、所有功能不会对用户数据本身做任何修改。
3、不需要后台进程,设定完规则之后,主程序可直接退出。
4、所有的功能都支持通配符,支持放行功能及按规则顺序优先匹配。

功能不详细描述,大家自己探索一下,有什么疑问可在下方留言,我会逐一解答,欢迎大家提出改进建议。


上几张图片
QQ图片20210320205518.png
QQ图片20210320205506.png
QQ图片20210320205510.png
QQ图片20210320205513.png
QQ图片20210320205451.png
QQ图片20210320205455.png
QQ图片20210320205500.png
QQ图片20210320205441.png

https://cncrypt.lanzouj.com/b015cz42f

免费评分

参与人数 17吾爱币 +19 热心值 +17 收起 理由
wheyu + 2 + 1 只能说太强大了!!!!!
娱乐专用 + 1 + 1 我很赞同!
镇北看雪 + 2 + 1 我很赞同!
heartblade + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lanfusen + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
buzhidaoqwe + 1 + 1 拦截进程访问有个是否允许操作的弹框就好了,允许加记住都等于添加规则
眉间雪 + 1 + 1 谢谢@Thanks!
Pony21 + 1 + 1 热心回复!
笙若 + 1 + 1 谢谢@Thanks!
cdcn + 1 + 1 谢谢@Thanks!
qn542231788 + 2 + 1 谢谢@Thanks!
STLD + 1 鼓励转贴优秀软件安全工具和文档!
lhcgf66 + 1 + 1 谢谢@Thanks!
rodgersnow + 1 谢谢@Thanks!
Caraciold_Jr + 1 + 1 谢谢@Thanks!
tz_being + 3 + 1 好牛的样子!
风中飘雪 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

awbeeemq 发表于 2021-3-22 11:03
我电脑里安装了密盾,必须让密盾存活着不能删,但又不想让他加密制作的东西。现在用的是火绒,设定了密盾的文件夹不允许创建读取执行某个EXE执行文件规则,但有些麻烦,每次需要使用密盾查看以前的文件的时候还要再关闭此EXE的规则,一不小心就把现在的文件自动加密了。不能创建允许读取禁止写入的规则。
看后台密盾是挂了钩子,不是很懂,不知道你这个能创建只读取不执行写入的规则吗?
眉间雪 发表于 2021-3-23 13:54
cncrypt 发表于 2021-3-23 07:28
如果有好的建议,可以稍微具体一点描述出来,或者告诉我可以参考那个软件,我们后期改进

我也是新手,进程拦截那里开始没懂父进程下面的进程信息的意思,一般其他的软件会用源程序和目标程序表示。是不是一个规则只能对应一个进程?能同类吗?我看1.29里有分组的。
adu0424 发表于 2021-3-20 21:16
虽然用不上 但要支持下 大神原来就在我们中间
xxk002 发表于 2021-3-20 21:20
看起来很不错  希望大神能继续完善
andyle 发表于 2021-3-20 21:21
感谢分享吧,复杂了点,现在这种病毒不频繁的年头,基本用不到了
台风12 发表于 2021-3-20 21:29
又看到作者真好,一直在用文件保护,去看看又有何宝贝
Caraciold_Jr 发表于 2021-3-20 21:43
这驱动直接给我电脑干蓝屏了!!!
 楼主| cncrypt 发表于 2021-3-20 21:44
Caraciold_Jr 发表于 2021-3-20 21:43
这驱动直接给我电脑干蓝屏了!!!

啥系统,添加了什么规则
Caraciold_Jr 发表于 2021-3-20 21:47
cncrypt 发表于 2021-3-20 21:44
啥系统,添加了什么规则

W764啥也没用就打开点是后直接蓝屏
 楼主| cncrypt 发表于 2021-3-20 21:48
Caraciold_Jr 发表于 2021-3-20 21:47
W764啥也没用就打开点是后直接蓝屏

电脑上还有没有别的啥安全方面的软件。
fjsmzzh 发表于 2021-3-20 21:49
谢谢分享,添加了什么规则啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 02:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表