然后今天发现 wps ,excel ,记事本等软件打开的时候,会显示水印,水印信息是 mac 地址。这个是怎么实现的?我现在还能打开注册表,有大佬指条明路吗??
防护项目:注册表编辑器屏蔽配置项
操作类型:修改
数据内容:0x00000001 (1)
目标注册表:HKEY_USERS\S-1-5-21-4179882299-491195339-1262192924-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools
操作结果:已阻止
这玩意被火绒自动拦截了,我同事自己的电脑,运行框里输入regedit打不开了,我的还行。。
|  |      1yyzh      2024-09-25 15:24:06 +08:00 via Android 明水印有点影响使用.隐水印才是王道. 你居然还留有管理员权限? | 
|  |      2importmeta      2024-09-25 15:25:15 +08:00 如果是自己电脑, 那肯定不能装. 如果人家的电脑, 给人家打工就要妥协, 你破解和绕过, 100%能当辞退的理由. | 
|  |      3luxinfl OP | 
|  |      4SimonOne      2024-09-25 15:32:40 +08:00 深信服_AC13.0.80_桌面水印管控规则 都装本地有软件了,你问怎么实现干嘛 | 
|  |      5Eins      2024-09-25 15:32:48 +08:00  7 我还以为那个游戏 ingress ,刚想说绿军欢迎你 | 
|  |      6SimonOne      2024-09-25 15:34:04 +08:00 @luxinfl #3 学昨天 v 站那个不想要 2fa 的兄弟,刚一下 it ,然后让 it 改桌面水印管控规则即可。 https://support.sangfor.com.cn/productDocument/read?product_id=22&version_id=907&category_id=244456 | 
|  |      7KagurazakaNyaa      2024-09-25 15:34:07 +08:00 找 it 投诉说水印影响工作了,让他改策略看看能不能改成盲水印 | 
|  |      8SimonOne      2024-09-25 15:34:18 +08:00 @luxinfl #3 学昨天 v 站那个不想要 2fa 的兄弟,刚一下 it ,然后让 it 改规则即可。 https://support.sangfor.com.cn/productDocument/read?product_id=22&version_id=907&category_id=244456 | 
|  |      9momo65535      2024-09-25 15:34:34 +08:00 原来不是那个游戏 | 
|  |      10luxinfl OP @SimonOne 主要是没多大意义,因为随便一个电脑,装上 vpn ,问领导要个口令就能进堡垒机了。现在搞这个纯属脱裤子放屁。而且装了这个之后经常把浏览器和 office 搞崩溃,因为组件不兼容。 | 
|  |      11luxinfl OP @XiLingHost 昨天那个帖子看了,我可不反对。但是他在我自己电脑搞这个就很不爽。 | 
|      12specture      2024-09-25 15:45:18 +08:00 正儿八经和 IT 沟通吧.一般是 DLP 这类软件,检测当前窗口属性,如果是你说的那些软件就在上面覆盖一层水印的透明窗口. | 
|      13SkywalkerJi      2024-09-25 15:47:45 +08:00 还以为你们公司要在 ingress po 点 | 
|  |      16Hopetree      2024-09-25 16:05:46 +08:00 我目前见过最离谱的是阿里的阿里钉装的一个什么狗屁软件,我女朋友之前办公的时候被要求装的,这个软件会拦截各种其他软件的操作,比如迅雷直接不能用,网盘不能用,等等,然后软件卸载的时候上面告知有两个途径:1.使用阿里钉提交卸载流程 2. 重装系统 笑死,一个第三方软件我特么能卸载不了你,最后是在安全模式里面直接删除了软件的目录卸载的 | 
|  |      17suofeiya      2024-09-25 17:05:36 +08:00  2 我还以为 k8s 的 ingress.🤣 | 
|      19zlowly      2024-09-25 17:54:48 +08:00 装了这些就算没有用也能减轻责任。 你以为暗网上那些买卖数据的来源是从哪里来到。 以后有啥事,面对网警时你至少说自己电脑上装了这玩意,嫌疑也会大部分撇清。 | 
|  |      20proxytoworld      2024-09-25 18:03:11 +08:00 @zlowly 撇责任倒是合理哈哈 | 
|      21allplay      2024-09-25 18:12:40 +08:00 很简单。注册表文件可以离线修改。启动 pe ,载入 c 盘 | 
|  |      22NjcyNzMzNDQ3      2024-09-26 08:54:13 +08:00 记住软件目录,注销 shift+重启,进入高级模式 doc 模式,mv 软件本体 | 
|  |      23luxinfl OP @NjcyNzMzNDQ3 DOC 是什么模式,第一次听说,不会操作。。 | 
|  |      24dododada      2024-09-26 09:33:26 +08:00 嗨,你这个方法不对,dlp 一类的工具,长时间不工作,服务器会报警的; 正确的做法是,hook 规则触发和数据上传的动作,其他的进程不要动 |