|
|
本帖最后由 niucaidi 于 2022-9-27 21:03 编辑
火绒规则无法阻止微信创建文件,火绒自定义规则现在已经限制不了微信了
火绒自定义规则无法阻止电脑版微信在C:\Users\Administrator\AppData\Roaming\Tencent\WeChat\XPlugin\Plugins\XWeb路径创建文件
在已经设置了禁止在该路径创建、读取、修改、删除任何文件的自定义规则后
每次打开微信,XWeb文件夹下都会自动生成一个名为“920”的文件夹
该文件中都是一些与“WechatBrowser.exe”进程相关的东西,此进程在开启微信后读取硬盘上的一些文件,比如mactype的一些dll已知微信突破了火绒权限,再深入底层是怎么突破的就看有没有大佬一探究竟了
|
|