首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >EMET在IE上禁用特定站点的DEP

EMET在IE上禁用特定站点的DEP
EN

Security用户
提问于 2015-09-02 14:04:58
回答 1查看 243关注 0票数 1

我是EMET的新用户。我想知道是否有任何避免在IE上的特定网站的DEP。

我想这样做是因为我使用VMware远程服务器,当我启动远程控制台时,EMET开始阻塞iexplore (因为DEP攻击),并且控制台不能正常工作。如果我关闭IE选项卡,EMET停止抛出错误,但我希望我没有必要。

EN

回答 1

Security用户

回答已采纳

发布于 2015-09-02 14:34:44

不是的。DEP是在全过程范围内强制执行的,您不能只为一个站点关闭它。

有两种方法可以解决这个问题:

  • 关闭用于iexplore.exe的EMET策略中的DEP执行
  • 手动将DEP标志修补到正在加载的任何VMware组件中,使用CFF探索者 (可选标头-> DllCharacteristics ->图像与NX兼容)等工具,以便将其标记为DEP已启用并与EMET一起工作。

您应该向VMware提交一个有关这方面的错误,因为它们不应该生成非NX二进制文件。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/98382

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档