使用说明
1. 只能提取可执行文件的特征码(exe,dll,ocx等); (特征码不拦截驱动(.sys文件))
2. 特征码分两种,一种是"精确匹配" , 一种是"模糊匹配" .
精确匹配适用于文件MD5固定,但文件名每次开机都随机的文件.(比如随机名称的DLL)
模糊匹配适用于文件路径固定或随机, 但文件MD5每次开机都随机的文件.
3. 目前只有文件规则支持特征码 , 但文件规则同样可用于拦截进程,DLL
下载地址:
https://wangba.lanzous.com/ic2hjte
https://cloud.189.cn/t/NVf2ErfiaUNj
https://pan.baidu.com/s/1Qy9qqnVFb09U7EjqblyC5Q (提取码: wnwa)
还没有评论,来说两句吧...