使用OHOOK方式獲取Office應用程式使用許可權後,卡巴斯基中應該新增的排除項

阿不思的落胤發表於2024-06-30

此文講解使用OHOOK方式破解office後,卡巴斯基會在每次開啟WINWORD.EXE時彈出訪問物件詢問視窗的解決辦法.

如上所述,由於每次開啟word,防病毒軟體卡巴斯基都會彈窗確認,在我點選了一次"阻止"之後,發現是SPPC.DLL的訪問被拒絕,然後瞭解到OHOOK方式破解office使用了替換sppc.dll的方式來完成破解,那麼知道它是安全的之後,需要新增在防病毒軟體中的排出項.

  1. 開啟卡巴斯基
    此處以卡巴斯基21.15.8.493為例(後續也以該版本的操作舉例),雙擊開啟即可

  2. 單擊"安全"選項卡.

  3. 單擊"所有保護元件已啟用"項右上方的小齒輪圖示,進入設定

  4. 滑鼠滾輪下滑到底部

  5. 單擊"排除項和檢測到物件時的操作"

  6. 滑鼠滾輪下滑到底部

  7. 單擊"指定受信任應用程式"

  8. 在彈出的視窗單擊"新增"按鈕

  9. 瀏覽自己的office安裝路徑,找到"WINWORD.EXE"(我寫這篇教程的原因:單獨排除sppc.dll是無效的),單擊"WINWORD.EXE",單擊"選擇"

  10. 勾選

    • 開啟前不掃描檔案
    • 不監控應用程式活動
    • 不繼承父程序(應用程式)的限制
    • 不監控子程式活動
      • 遞迴地應用排除項
  11. 單擊"確定",單擊"確定"

  12. 單擊"儲存" (由此可見,三次讓使用者確認的步驟,卡巴斯基確保是使用者自己的操作)

  13. 如果有彈出確認框,再次"確定"或者"儲存"

  14. 開啟Word程式,驗證是否還有卡巴斯基彈窗

相關文章