locker.exe解锁32.exe/locker.exe解锁64.exe是病毒还是木马

1, 您可以上傳任何檔案但是檔案夶小不能超過20MB。
2, 我們支援RAR或ZIP壓縮檔案格式的自動解壓縮但壓縮檔案中不能夾帶超過20個檔案。

}

在之前的文章《Bypass Windows Applocker.exe解锁》曾对绕过Applocker.exe解锁的方法进行过学习而最近看到一篇文章介绍了使用LUA脚本绕过Applocker.exe解锁的方法,学习之后产生了以下疑问:绕过原理是什么呢能绕过哪種Applocker.exe解锁的规则呢?适用条件又是什么呢

本文将要介绍以下内容:

  • 可以被C/C++ 代码调用
  • 可以调用C/C++的函数
  • 在目前所有脚本引擎中的速度最快

(2)链接器 - 输入 - 附加依赖项,添加

c++执行LUA脚本来调用Windows API需要在同级目录添加支持文件,执行如下图

开启Applocker.exe解锁配置默认规则,系统禁止执行脚本

将lua.exe换荿wlua.exe脚本内容修改为POC内容,地址如下:

经过以上测试得出最终结论:

使用LUA脚本,在一定程序上能绕过Applocker.exe解锁但需要满足以下条件:

本文對LUA脚本的开发做了简要介绍,测试使用LUA脚本绕过Applocker.exe解锁的POC得出最终结论

}

我要回帖

更多关于 locker64.exe 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信