Как отключить Windows 7 PatchGuard?

3

Быстрый поиск привел меня на некоторые сайты, которые предоставляют драйвер для его отключения. Однако они не выглядят надежными, и я бы не хотел устанавливать руткит.

Какие есть надежные варианты отключения PatchGuard?

Как мы можем отключить patchguard для Windows 7?

agent.smith
источник
Я считаю, что patchguard является частью ядра, поэтому вам понадобится какой-то патч для загрузки до того, как ядро ​​загрузится во время загрузки, по крайней мере, именно так продвинутый Malware обходит его.
Моав

Ответы:

2

Из Википедии :

В январе 2006 года исследователи в области безопасности, известные под псевдонимами «skape» и «Skywing», опубликовали отчет, в котором описаны методы, некоторые теоретические, с помощью которых можно обойти защиту ядра от исправлений. В январе 2007 года Скайвинг опубликовал второй отчет об обходе КПП версии 2 и третий отчет в сентябре 2007 года о КПП версии 3. Кроме того, в октябре 2006 года охранная компания Authentium разработала метод работы для обхода КПП.

Тем не менее, Microsoft заявила, что они намерены устранить любые недостатки, которые позволяют обойти KPP в рамках стандартного процесса Security Response Center. В соответствии с этим заявлением Microsoft до сих пор выпустила два основных обновления KPP, каждое из которых разработано для того, чтобы сломать известные методы обхода в предыдущих версиях

Таким образом, поскольку исправление ядра полностью не поддерживается Microsoft, нет «заслуживающей доверия опции», чтобы отключить его - вам всегда придется полагаться на какой-то хитрый взлом.

Ƭᴇcʜιᴇ007
источник
1
Да, очевидно, Microsoft не поддерживает это. Если они это сделают, то это в первую очередь побеждает всю цель создания PatchGuard ... Итак, мы просим надежных обходных путей . Хитрые хаки хороши (и действительно единственный способ), если они не являются вредоносными программами.
Pacerier
1

https://libertas.lt/code/patchguard/

Я использовал эту версию, основанную на работе Fyyre ( http://fyyre.ivory-tower.de/ ). После установки на тестовом ПК я некоторое время следил за исходящим сетевым трафиком в своем роутере (Ubiquiti Edge) и ничего не видел. На сайте Fyyre также есть блокировщики патчей для Windows 7 SP1 и Windows 8.

Этот переключатель защиты патчей поддерживает только 64-разрядную версию Windows Vista, 7, 8.1 и Tech Preview 10.

benbarnettkindoflikespitting
источник