Microsoftin EMET: n asentaminen ja käyttö 2.1 - Miten

Microsoftin EMET: n asentaminen ja käyttö 2.1

Paljon ohjelmistoja siinä on tietoturva-aukot ja Adobe on haittaohjelmien tärkeä kohde. Käyttämällä Microsoftin EMET 2.1 -apuohjelmaa voit vähentää monia tietoturva-aukkoja, jotka tukeutuvat siihen, että kohdistettu sovellus asuu tunnetussa muistitilassa.

3 vaihetta yhteensä

Vaihe 1: Lataa EMET 2.1

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e127dfaf-f8f3-4cd5-8b08-115192c491cb

EMET 2.1 tukee seuraavia käyttöjärjestelmiä ja palvelupakettitasoja:

Asiakkaan käyttöjärjestelmät
• Windows XP: n Service Pack 3 tai uudempi
• Windows Vistan Service Pack 1 ja uudempi
• Windows 7 kaikki huoltopaketit

Palvelimen käyttöjärjestelmät
• Windows Server 2003 Service Pack 1 ja uudempi
• Windows Server 2008 kaikki huoltopaketit
• Windows Server 2008 R2 kaikki huoltopaketit

Vaihe 2: Asenna EMET!

Suorita "EMET Setup.msi"
Saatat joutua käynnistämään uudelleen.

Vaihe 3: Sovelluksen turvaaminen

Käytän esimerkkiä Adobe-ohjelmistosta. Laita alla oleva komentosarja .bat-tiedostoon ja suorita se. Käynnistä sitten uudelleen.

C:
cd "C: Ohjelmatiedostot EMET"
emet_conf.exe --set "C: Ohjelmatiedostot Adobe Reader 9.0 Reader AcroRd32.exe"
emet_conf.exe --set "C: Ohjelmatiedostot Adobe Acrobat 9.0 Acrobat Acrobat.exe"
emet_conf.exe --set "C: WINDOWS system32 Macromed Flash FlashUtil10k_ActiveX.exe"
emet_conf.exe --set "C: WINDOWS system32 Macromed Flash FlashUtil10k_Plugin.exe"

Onnittelut, EMET on nyt suojattu.

Varoitus: Testaa muilla kuin tuotantokoneilla! ÄLÄ käännä ASLR-asetusta aina päälle! Tämä voi aiheuttaa kaikenlaisia ​​ongelmia sovelluksille.

Ohjelmiston poistaminen EMET-suojauksen muutoksesta
emet_conf.exe --set
TO
emet_conf.exe --delete "PATH_TO_YOUR_SOFTWARE"
TAI
emet_conf.exe --delete_all