吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9500|回复: 47
上一主题 下一主题
收起左侧

[Windows] CnCrypt 主机防御1.32,支持文件 注册表隐藏锁定,驱动 动态库拦截网络管控等功能

  [复制链接]
跳转到指定楼层
楼主
cncrypt 发表于 2022-3-5 12:26 回帖奖励
CnCrypt 主机防御工具

这版主机防御包括有文件锁定,隐藏,注册表锁定,隐藏,进程拦截,进程保护,驱动拦截,动态库拦截,窗口拦截,网络管控,域名跳转,文件重定向等几个实用的功能,软件界面做的比较粗糙,没有进行过多的优化,后面版本会继续改进。


欢迎大家继续关注CnCrypt的其它作品。


新版本修改
对内存占用做了优化
对性能占用做了优化
修正了窗口拦截部分BUG
修正了部分内存泄露BUG
修正了所有其它已知BUG


功能描述
1、文件保护                文件读写保护,隐藏
2、注册表保护            注册表读写保护,隐藏
3、网络管控                一个简单的防火墙,支持使用域名,支持TCP,UDP,ICMP协议
4、进程拦截                可根据进程文件名或进程特征码,阻止进程创建
5、驱动拦截                可根据驱动文件名或驱动特征码,阻止驱动程序加载
6、动态库拦截            可根据动态库文件名或动态库特征码,阻止驱动动态库加载
7、进程保护                保护指定进程不能被关闭(只对普通的进程管理工具有效,如任务管理器)
8、文件重定向            重定向指定文件,文件夹到新的文件,文件夹路径
9、端口重定向            重定向指定的IP或端口到新的IP和端口
10、程序行为              针对单个进程的文件,注册表,进程创建,网络,端口重定向等管控集合



进程,驱动或动态库规则说明
1,进程名:支持 '*','?' 通配符,例'notpad.exe', '*pad.exe'。
2,进程路径:支持 '*','?' 通配符,例'C:\notpad.exe', '*\notepad.exe'。               
3,文件MD5:可通过'浏览'打开文件获取,大于10M只取开头与末尾MD5,例'A49A3E22519D5C2BF8D7BD0BE0045151'。                              
4,数字签名:可通过'浏览'打开文件获取,例'某某软件有限公司'。                                
5,二进制特征:可通过WinHex等二进制工具获取,只可在文件前100M内取特征,例'DCFB826624EE4CA31885C4'。

实现特点
1、所有操作记录有日志,也可设置实时提示。
2、所有功能不会对用户数据本身做任何修改。
3、不需要后台进程,设定完规则之后,主程序可直接退出。
4、所有的功能都支持通配符,支持放行功能及按规则顺序优先匹配。


功能不详细描述,大家自己探索一下,有什么疑问可在下方留言,我会逐一解答,欢迎大家提出改进建议。

















https://cncrypt.lanzouw.com/b015cz42f

点评

考虑增加命令行支持,例如实时导入、导出规则,导入能立即生效  发表于 2022-3-28 11:01

免费评分

参与人数 14吾爱币 +15 热心值 +14 收起 理由
niucaidi + 1 + 1 厉害,火绒规则都干不掉的东西这个可以
cgzrjl + 1 + 1 谢谢@Thanks!
ebaolzh + 1 + 1 谢谢@Thanks!
山顶的一棵草 + 3 + 1 一直在用,前排支持!
wheyu + 2 + 1 加个组的功能呗
david9999 + 1 热心回复!
tte + 1 + 1 有网站吗
gaoming513 + 1 + 1 谢谢@Thanks!
ziyerain + 1 谢谢@Thanks!
qmjlj1013 + 1 + 1 谢谢@Thanks!
sxp3468 + 1 + 1 热心回复!
noah88 + 1 + 1 谢谢@Thanks!
lsyq5647 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
ZZF1949 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
山顶的一棵草 发表于 2022-3-15 13:05
一直在用,很强大可玩性很高。
再顺便说下个人使用时候的一些建议。
1.希望能添加启动密码,防止被人乱点,或者中毒被远程控制,升级或者降级或者禁用驱动卸载驱动的时候都需要密码才能卸载。
2.希望在主窗口中添加一个隐藏窗口按钮,每次想挂后台运行都需要点击托盘的隐藏窗口了,有时候手快点了X直接退出程序了,或者说在设置里面添加一个关闭或者最小化的时候到托盘功能。
3.当触发规则的时候能否在拦截通知下面添加时触发了那个规则?比如拦截驱动,目前只显示拦截驱动,而不是显示触发的那一条规则比如拦截驱动A规则,拦截驱动B规则,日志里面也可以添加对应的规则列。
4.添加询问功能的对话框,类似HIPS一样的交互?虽然觉得这个难度很大
推荐
 楼主| cncrypt 发表于 2022-3-15 20:57 |楼主
山顶的一棵草 发表于 2022-3-15 13:05
一直在用,很强大可玩性很高。
再顺便说下个人使用时候的一些建议。
1.希望能添加启动密码,防止被人乱点 ...

好的,非常感觉你的建议,都很好,后期会逐步添加
推荐
 楼主| cncrypt 发表于 2022-3-15 20:56 |楼主
wheyu 发表于 2022-3-10 11:18
老哥,能不能增加一个组的功能啊。方便使用

组里面可以添加文件/文件夹 等等,禁用或者放行的 ...

好的,非常感觉你的建议,会逐步添加
推荐
 楼主| cncrypt 发表于 2022-3-5 22:04 |楼主
semiuel 发表于 2022-3-5 17:25
假设单位有40台电脑,需要在每台电脑上运行并设置规则?之后退出软件甚至删除软件都可以?

可以,安装设置规则后软件可以直接退出删除,需要修改的时候再拷贝一份即可。
推荐
 楼主| cncrypt 发表于 2022-3-5 22:03 |楼主
btyyzq 发表于 2022-3-5 21:23
工程师你好,系统是正版WIN10,64位,不能完全拦截www.4399.com,www.7k7k.com,还有我设置拦截www.4399.co ...

看看是不是走了IPv6协议,如果是的话需要加ipv6的规则,还有好像跟火绒的一个什么功能有冲突,下个版本我处理一下。
沙发
GeniusGYP 发表于 2022-3-5 12:38
专业人士才能驾驭
3#
shandian281 发表于 2022-3-5 13:09
感谢大佬倾心分享。
4#
hdx001 发表于 2022-3-5 13:20
可以试试!
5#
fangchang819 发表于 2022-3-5 13:37
好东西!下载试用!谢谢!
6#
lgwc36 发表于 2022-3-5 13:37
好像不错,3Q
7#
kenwapj 发表于 2022-3-5 14:15
谢谢LZ分享了哦
8#
ZZF1949 发表于 2022-3-5 14:30
感谢分享
9#
andyle 发表于 2022-3-5 15:57
之前摆弄了下,感觉还是复杂了点,真日常用的话还是太麻烦
10#
noah88 发表于 2022-3-5 16:01
这个有时间试试功能
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-14 09:14

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表