通配符说明:
* 表示任意字符
? 表示单一字符
> 用于结尾,表示文件夹目录本身以及子目录,比如: C:> 表示 C: 和 C:\*
< 表示除了反斜杠\以外的任意字符,用于表示当前目录但是不包括子目录,比如:C:\Win<\1.txt 覆盖了 C:\Windows\1.txt 但是不包含 C:\Windows\system32\1.txt
环境变量说明:
$(SystemRoot) 表示 C:\windows
$(SystemDrive) 表示 C:
$(ProgramData) 表示 C:\ProgramData
$(NULL) 表示空字符串(因为参数不允许为空,只能使用这个来表示)
进程参数说明:
进程相关的参数一共有三种类型:
操作进程(或者进程):表示当前操作的发起者进程
实际操作进程: 一般等同于操作进程,如果存在远程调用或者命令行调用,则实际操作进程表示被远程调用的进程或者命令行进程。
目标进程: 表示被启动,或者被打开操作的进程
比如:
a.exe调用shutdown.exe触发关机动作,那么操作进程是a.exe,实际操作进程是shutdown.exe
b.exe通过services.exe去创建一个服务,那么操作进程是b.exe,实际操作进程是services.exe
c.exe启动了d.exe,那么操作进程是c.exe,目标进程是d.exe
读文件规则要用内核模式的一个操作文件规则即可,不然效率极低,很卡
冰盾规则编写不如CnCrypt Protect 1.32方便。在后者的规则编写中,找到程序位置或直接把程序拉进框中,在下面的规则列表中选择就行,很直观和方便。
每次启用新规则以后,一定要在首页打开学习模式,自动学习一下。
* 表示任意字符
? 表示单一字符
> 用于结尾,表示文件夹目录本身以及子目录,比如: C:> 表示 C: 和 C:\*
< 表示除了反斜杠\以外的任意字符,用于表示当前目录但是不包括子目录,比如:C:\Win<\1.txt 覆盖了 C:\Windows\1.txt 但是不包含 C:\Windows\system32\1.txt
环境变量说明:
$(SystemRoot) 表示 C:\windows
$(SystemDrive) 表示 C:
$(ProgramData) 表示 C:\ProgramData
$(NULL) 表示空字符串(因为参数不允许为空,只能使用这个来表示)
进程参数说明:
进程相关的参数一共有三种类型:
操作进程(或者进程):表示当前操作的发起者进程
实际操作进程: 一般等同于操作进程,如果存在远程调用或者命令行调用,则实际操作进程表示被远程调用的进程或者命令行进程。
目标进程: 表示被启动,或者被打开操作的进程
比如:
a.exe调用shutdown.exe触发关机动作,那么操作进程是a.exe,实际操作进程是shutdown.exe
b.exe通过services.exe去创建一个服务,那么操作进程是b.exe,实际操作进程是services.exe
c.exe启动了d.exe,那么操作进程是c.exe,目标进程是d.exe
读文件规则要用内核模式的一个操作文件规则即可,不然效率极低,很卡
冰盾规则编写不如CnCrypt Protect 1.32方便。在后者的规则编写中,找到程序位置或直接把程序拉进框中,在下面的规则列表中选择就行,很直观和方便。
每次启用新规则以后,一定要在首页打开学习模式,自动学习一下。
文章来源:
网络小编D
版权声明:
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站立刻删除。
