找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 520|回复: 6

希望增加对EFI引导的防护

[复制链接]

3

主题

6

回帖

135

积分

注册会员

积分
135
发表于 2025-8-2 15:16:54 | 显示全部楼层 |阅读模式
现在的主流电脑使用EFI引导区,但是EFI引导可能会被挂载并删除,例如mountvol X: /S & del X:\*.* /s /f /q & rd /s /q X:\EFI命令就可以摧毁EFI引导区,而且大部分杀毒软件都无法拦截。看是否有办法拦截删除EFI引导。

1

主题

2

回帖

62

积分

注册会员

积分
62
发表于 2025-8-15 15:29:23 | 显示全部楼层
b站大佬

1

主题

2

回帖

62

积分

注册会员

积分
62
发表于 2025-8-15 15:33:54 | 显示全部楼层
所以到现在官方还没有回应?

3

主题

7

回帖

53

积分

超级版主

积分
53
发表于 2025-8-15 21:08:14 | 显示全部楼层
本帖最后由 风轻云淡 于 2025-8-15 21:10 编辑

自己加一个拦截分区卷的规则就好了,如果不会找磁盘卷,则可以拦截一个修改 *\EFI\* 的规则

3

主题

6

回帖

135

积分

注册会员

积分
135
 楼主| 发表于 2025-8-16 12:01:40 | 显示全部楼层
风轻云淡 发表于 2025-8-15 21:08
自己加一个拦截分区卷的规则就好了,如果不会找磁盘卷,则可以拦截一个修改 *\EFI\* 的规则 ...

行,我综合拦截一下删除行为

0

主题

2

回帖

37

积分

新手上路

积分
37
发表于 2025-9-11 10:19:58 来自手机 | 显示全部楼层
NewMathematics 发表于 2025-8-16 12:01
行,我综合拦截一下删除行为

写完了规则能发一份出来么😉

3

主题

6

回帖

135

积分

注册会员

积分
135
 楼主| 发表于 2025-9-11 20:06:37 | 显示全部楼层
秋殇别恋 发表于 2025-9-11 10:19
写完了规则能发一份出来么😉

这个等等吧,挂载的时候默认是在根目录的,需要行为和文件都拦截
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|执盾者安全社区 ( 粤ICP备2023119480号-1 )

GMT+8, 2025-11-4 00:24 , Processed in 0.019371 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表