界面說明:
- 服務端監(jiān)聽端口:默認為8010。可自行設定,但請與客戶端保持一致。客戶端設定在KFCClient.ini文件中。
- 允許客戶端退出:默認客戶端無法退出。打開此選項,并指定密碼。
- 允許客戶端快速關(guān)機:當客戶端程序收到關(guān)機消息時,嘗試調(diào)用快速快機指令。為了穩(wěn)定起見,并未對系統(tǒng)文件進行任何修改或者插入任何DLL。
功能介紹:
1,支持關(guān)鍵文件內(nèi)容校驗,及時發(fā)現(xiàn)是否被機器狗類病毒穿透情況。
2,無需創(chuàng)建零字節(jié)文件或者文件夾即可免疫已知病毒,優(yōu)點顯而易見。
3,隨時可更新的HOSTS文件內(nèi)容,及時屏蔽惡意網(wǎng)站。
4,驅(qū)動層保護進程。
5,支持啟動腳本,并且可以查看腳本執(zhí)行結(jié)果,可做為維護通道使用。
使用說明:客戶端請打開KFCClient.ini文件中指定服務端IP。
功能:
1,關(guān)鍵文件校驗。程序啟動時對指定的文件進行校驗值計算,并將結(jié)果發(fā)回服務端。這個功能可用于機器狗檢測,以及系統(tǒng)完整性檢測。支持SHA-1,MD5,CRC32三種算法,推薦使用SHA-1。
2,進程黑名單。在該列表中的指定的程序本身無法運行,同時也不能運行其它任何程序。此功能可用來替代各類文件免疫,好處是不用創(chuàng)建任何0字節(jié)文件或者文件夾。支持環(huán)境變量擴展,支持精確和模糊兩種情況:當指定的文件帶有路徑時,則進行精確判斷。僅僅指定文件名時,進行模糊判斷,支持*?通配符。比如:黑名單中有c:\windows\system32\vml.exe(或者%systemroot%\system32\vml.exe)時,位于c:\windows\system32\目錄的vml.exe程序就無法運行。黑名單中有vml.exe時,則任何文件夾中的vml.exe程序都無法運行。黑名單中有v*l.exe時,任何以v開頭l尾的exe文件都無法運行。注意:是無法運行,而不是運行后被殺死。名單推薦參考死性不改BLOG上的文章:http://www.clxp.net.cn/article.asp?id=1。
3,進程保護功能。最直接用的作用是用來保護收費進程不被結(jié)束,請指定準確的文件路徑。比如:C:\Program Files\Hintsoft\pubwinclient\pubwinclient.exe。只禁止強制結(jié)束的情況,正常退出不受限制。
4,網(wǎng)址重定向功能。此功能列表中的網(wǎng)址和轉(zhuǎn)向IP會被下載到客戶端并寫入HOSTS文件。hosts文件的作用不用我說了吧。推薦參考死性不改BLOG,請訪問http://www.clxp.net.cn/article.asp?id=385。
5,網(wǎng)絡防火墻功能?稍诰W(wǎng)絡協(xié)議級阻斷病毒訪問網(wǎng)絡,配合網(wǎng)址重定向功能可全面斬斷盜號者的魔爪。另外一個顯而易見的用法是阻止局域網(wǎng)傳播的病毒擴散。
6,啟動腳本,F(xiàn)在大家普遍使用維護通道的方法是通過共享加載開機批處理或者腳本?赡苣悴幌雱e人看到你的批處理或者腳本內(nèi)容,或者你想讓批處理或者腳本返回結(jié)果信息。這個功能會在程序運行時運行設定的腳本,并將腳本輸出內(nèi)容傳回服務端。比如下面腳本:
for(i = 0; i < 1000; i ++) WScript.Echo("hello!!");
服務端會看到輸出結(jié)果為1000行"hello!!"。
1.32
1,修正網(wǎng)絡防火墻規(guī)則沒有全部應用到客戶端的問題。
2,客戶端運行時會先檢查并殺死內(nèi)存中已經(jīng)運行的非法進程。
3,*客戶端在操作時會用OutputDebugString函數(shù)輸出一些信息,以便查找問題。