专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

巧用微软EWF 运行不明程序也不再害怕

来源:小易整编  作者:小易  发布时间:2023-09-01 09:47
摘要:有时候我们要运行一些来路不明的程序,可是又惧怕是病毒木马什么的,这个时候我们可以使用虚拟机来完成软件的运行,不过虚拟机的安装和设置比较麻烦,对于菜鸟来说,“影子系统”使用起来要比虚拟机方便得多,因为使用“影子系统”后,所有操作写入的数据都会...

有时候我们要运行一些来路不明的程序,可是又惧怕是病毒木马什么的,这个时候我们可以使用虚拟机来完成软件的运行,不过虚拟机的安装和设置比较麻烦,对于菜鸟来说,“影子系统”使用起来要比虚拟机方便得多,因为使用“影子系统”后,所有操作写入的数据都会存储在内存中,而不写入硬盘,只要电脑重启,数据就会被全部还原,这样即使不明程序是病毒木马也不用怕了。

巧用微软EWF 运行不明程序也不再害怕

其实Windows的东家微软公司也有自己的“影子系统”,只不过嵌入在别的软件中,没有引起大家的重视,下面就让我们来认识微软自己的“影子系统”——EWF。

编辑提示:微软的“影子系统”也很强大

EWF全称是Enhanced Write Filter,是微软FP2007嵌入式操作系统的一个组件,利用这个组件用户可以快速打造一个影子系统,使我们的系统免受病毒和木马的侵害。当然,它和杀毒软件不同,EWF实现的是彻底还原,无论病毒多么狡猾,多么强大,在重启之后一样灰飞烟灭。

实践证明,微软原版影子系统比市面上的所有影子系统都要优秀,完全绿色免费,通过最底层重定向内存操作地址来达到影子系统的目的,无资源占用,相比市面上的一些影子系统会被病毒穿透的漏洞,Enhanced Write Filter直接运用微软Windows操作系统最底层嵌入调用,这是其它影子系统无法比拟的优势,病毒根本无法穿透。

EWF的安装

首先下载EWF(下载地址:http://www.cbifamily/download/201123.html),把它解压到一个非系统分区。如果你的系统安装在C盘,那么就把它解压到D:EWF。双击其中的setup.bat开始安装。需要注意的是EWF安装结束后系统会自动重启,因此在安装前一定要保存好数据。



▲EWF的工作原理示意图

重启完成后,双击运行D:EWF文件夹中的TRUN ON.bat文件,这时系统又会自动重启。当下一次进入系统时,系统已经处于EWF的保护之中了。EWF默认只对第一分区进行保护,也就是我们的C盘,如果我们想让EWF保护其他的分区,可以用记事本打开刚才运行的TRUN ON.bat文件,将其中的“ewfmgr c: -enable”修改为“ewfmgr d: -enable”,保存后双击运行就可以了。



▲运行TRUN ON.bat开启保护功能

EWF的使用

EWF安装完成后,我们如何得知其保护状态呢?点击“开始”→“运行”,输入“cmd”运行“命令提示符”,输入命令:“ewfmgr c:”并回车,在回显信息的“state”这项中我们可以看到其状态为“ENABLED”,则说明EWF正在保护中。“Type”这一项显示为 “RAM”,也就是内存,说明我们所有的操作都会被存储在内存中,下次重启后所有写入的数据都会被还原。



▲C盘正处于保护中

下面我们简单试验一下,看看EWF的效果如何。在桌面上新建一个test文件夹,然后重启,进入系统后我们会发现test不见了,说明EWF正在执行它的保护作用。现在,无论我们怎么折磨系统,或者访问恶意网页,都已经无所谓,因为这一切在下次重启时就会还原。现在我们可以尽情地使用电脑了。

更新保护内容

在平时使用电脑的过程中,难免会有一些数据资料需要保存,例如杀毒软件的病毒库、自动更新的补丁等,那么如何让EWF保存这些更新的数据呢?方法很简单,双击D:EWF文件夹中的save.bat,重启以后数据就会被保存下来了。

关闭EWF保护功能

EWF保护功能的关闭和开启同样简单,在命令提示符中输入“ewfmgr C: -commitanddisable”命令并回车,就可以将EWF的保护功能关闭了。


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1043712.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 电脑运行内存怎么扩大 秒懂:电脑内存扩大内存的方法

    电脑运行内存怎么扩大 秒懂:电脑内存扩大内存的方法

    电脑运行内存怎么扩大?这是许多电脑用户常常遇到的问题。想要提升电脑运行速度和性能,扩大内存是一个有效的方法。但是,如何扩大内存呢?在本文中,php小编西瓜将为你介绍一些简单又实用的方法,让你秒懂如何扩大电脑内存,提升电脑的运行效率。无论你是...

  • 修复 Windows 11 中 Sxstrace.exe 运行时错误的 5 种方法

    修复 Windows 11 中 Sxstrace.exe 运行时错误的 5 种方法

    windows用户有时会发现启动程序很困难,在这种情况下可能会收到一条错误消息,要求使用命令行sxstrace.exe工具了解更多详细信息。sxstrace.exe由Microsoft于2006年11月首次为Windo...

  • 电脑运行内存是什么

    电脑运行内存是什么

    电脑的运行内存是指程序运行时需要的内存,只能临时存储数据用于与cpu交换高速缓存数据,一般多指随机存取存储器(ram);操作系统能运行多少程序完全要看运行内存的容量大小,运行内存越大,那操作系统的流畅性能也就越好。本教程操作环境:windo...

  • 什么是结构化程序设计

    什么是结构化程序设计

    结构化程序设计是一种使程序更加清晰、易于理解和维护的编程方法论。通过将程序划分为不同的模块,并使用控制结构来组织这些模块,结构化程序设计使程序的开发和维护更加高效和可靠,无论是初学者还是有经验的开发者,都应该掌握结构化程序设计的基本原理和技...

  • c语言程序的基本单位是什么

    c语言程序的基本单位是什么

    c语言程序的基本单位是函数,函数是c程序的基本组成单位,一个c语言程序中仅有一个main函数,除main函数之外可以有若干个其它的函数,每个函数实现某一特定的操作。推荐:《C语言教程》C语言程序是由函数构成的,函数是C程序的基本组成单位,一...

  • 什么是指令,什么是程序?

    什么是指令,什么是程序?

    指令是计算机能实现的基本操作,是指挥机器工作的指示和命令,指令均为二进制数形式;指令由操作码和地址码组成,操作码告诉计算机执行什么操作,地址码告诉计算机到哪个存储单元地址中读取参与操作的数据。而程序是若干指令或命令的集合。本教程操作环境:w...

  • 手机运行内存是什么意思

    手机运行内存是什么意思

    手机运行内存是指手机运行程序时使用的内存,只能临时存储数据,用于与cpu交换高速缓存数据。手机的运行内存是指运行程序时存储或者暂时存储的地方,拥有更大的运行内存的话手机可以打开更多的程序。本教程操作环境:MIUI13系统、RedmiNo...

  • 如何在uniapp中使用微信小程序的API接口

    如何在uniapp中使用微信小程序的API接口

    如何在uniapp中使用微信小程序的API接口随着微信小程序的流行,越来越多的开发者希望将微信小程序的功能应用到其他平台上。而uniapp作为一个跨平台开发框架,为开发者提供了一个方便的方式来实现这一目标。本文将详细介绍在uniapp中如何...

  • 周排行
  • 月排行
  • 年排行

精彩推荐