分类
大小:.19M更新:2018-10-31
类别:系统其它系统:WinAll,WinXP,Win7
JXCraft是一款实用的可以阻止系统中某些进程执行的工具,也可以禁止运行系统中的某些程序,用这款工具可以轻易阻止这些程序运行,让某些顽固文件无法避开进程阻止工具而随意运行,可以有效保障系统的安全稳定运行。
拦截指定路径的程序执行
emmmm 这玩意儿用途不少 比如手工杀毒 或者像我一样防止容器内通过代码执行外部程序或者提权
具体使用场景看自行需求
路径
采用Unicode编码匹配与存储 不存在特殊字符匹配不到的情况 可以使用通配符
*代表任意字符(可以为空)
?代表单个字符(不能为空)
对象
可以选择当前或者父级
当前代表与路径匹配的程序禁止/允许被执行
父级代表与路径匹配的进程禁止/允许创建别的进程(相对于被创建的进程来说是父进程)
例如界面截图中
第三条规则 禁止 当前 C:\Windows\System32\calc.exe 也就是禁止Windows计算器(calc.exe)被运行(Win10的计算器文件名不同 不是calc.exe)
第四条规则 禁止 父级 C:\Windows\System32\taskmgr.exe 也就是禁止Windows任务管理器(taskmgr.exe)再运行任何程序(Win10的任务管理器通知svchost.exe来创建新进程 父进程并非任务管理器本身)
操作
可以选择禁止或者允许
这个就不用多说了吧
优先级
体现在规则在列表中的顺序中 可以在规则列表窗口中右键菜单进行上移下移来改变优先级
例如界面截图中
第一条规则 允许 当前 C:\Windows\System32\mstsc.exe 以及 第四条规则 禁止 父级 C:\Windows\System32\taskmgr.exe
产生的结果是在Windows任务管理器(taskmgr.exe)中可以运行Windows远程桌面(mstsc.exe) 但是不可运行别的任何程序
配置
服务里可以进行安装/启动/停止/卸载驱动的操作 并可以设置驱动开机自动加载(开机启动选项是自动启动驱动 并非自动启动界面程序)
本软件采用NT驱动程序拦截进程创建 并非在R3层检测到进程启动再杀死(万一病毒之类的有多进程互相保护或者在杀死进程前执行了恶意代码就麻烦了 并且结束进程还可能失败导致漏过)
所以会加载同目录下X86.sys或X64.sys(自动加载对应操作系统位数的版本) 由于64位Win7开始 驱动程序必须数字签名后才能加载 所以用了吊销证书进行了签名 若杀软报毒请自行选择是否使用
万能整人软件大集合系统其它.22MV1.0绿色免费版
查看OneNote Win10版系统其它M官方版
查看系统清理软件(RegInOut System Utilities)系统其它Mv4.0.0.4 官方最新版
查看小店监控系统其它Mv1.0.1绿色版
查看定时执行软件系统其它.42MV3.0免费版
查看彻底移除Windows defender系统其它M
查看Stop Resetting My Apps系统其它.18Mv1.6.0.0 官方最新版
查看GOGO网吧上机引导系统其它MV1.2官方版
查看【黑苹果】技嘉B365M小雕+i5 9400F+RX590EFI分享系统其它M完美版
查看电脑屏幕放大器HyperLens系统其它Mv6.0.1.0 官方版
查看联想主机编号检测工具系统其它Mv1.57.1
查看韩博士一键重装系统官方版系统其它M
查看BAT转EXE小插件系统其它.94M免费版
查看Microsoft Windows and Office ISO Download Tool系统其它.58Mv7.35
查看ProcessExplorer微软进程管理工具系统其它Mv16.32 中文汉化版
查看batocera.linux游戏系统系统其它MPC版
查看heu kms activator工具系统其它M
查看黑科技工具箱软件系统其它Mv1.4 最新版
查看小龙定时重启定时关机工具系统其它.01Mv1.1免费版
查看水族精灵之鱼缸计算器系统其它Mv1.0
查看HWM blackbox简体中文版系统其它Mv2.3免费版
查看win10 build 15055 64位镜像系统其它M简体中文版
查看打印机修复工具系统其它M1.65.1497657811
查看iOS11Beta4正式版固件系统其它M
查看点击查看更多