无忧启动论坛

 找回密码
 注册
搜索

批处理利用Windows防火墙阻止程序和服务联网!

查看数: 22836 | 评论数: 44 | 收藏 41
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-17 18:37

正文摘要:

本帖最后由 comzhongwy 于 2016-12-24 14:02 编辑 Windows防火墙其实是个好东西,但是好像很少有人好好利用起来,这次简单说说利用Windows防火墙阻止程序联网。 1.先来看个图,这是我安装的Click-to-Run-Offic ...

回复

l87918 发表于 2024-10-19 21:07:17
#在这里快速回复#谢谢更新!
wn168cn@163.com 发表于 2024-10-19 19:47:32
感谢分享
tenyu 发表于 2024-5-20 11:01:26
ddzyhhh 发表于 2024-5-19 21:24
这个右键如何?

不错不错,谢谢分享
wjgyz740526 发表于 2024-5-19 21:29:46
ddzyhhh 发表于 2024-5-19 21:24
这个右键如何?

这个不错,发出来分享下吧?
ddzyhhh 发表于 2024-5-19 21:24:20
本帖最后由 ddzyhhh 于 2024-5-19 22:43 编辑
tenyu 发表于 2024-5-19 20:16
能不能做成一个程序,只要输入程序路径,就能自动添加防火墙出站规则,阻止联网

这个右键如何?


FirewallRules.rar (638 Bytes, 下载次数: 7)

点评

不错不错,谢谢分享  详情 回复 发表于 2024-5-20 11:01
这个不错,发出来分享下吧?  详情 回复 发表于 2024-5-19 21:29
tenyu 发表于 2024-5-19 20:16:55
能不能做成一个程序,只要输入程序路径,就能自动添加防火墙出站规则,阻止联网

点评

这个右键如何? [attachimg]541823[/attachimg]  详情 回复 发表于 2024-5-19 21:24
Ukyo 发表于 2024-5-19 19:11:34
批处理的代码写得工整不错的
yaoguoguo820 发表于 2023-9-12 14:27:22
25454
pio9999 发表于 2019-4-17 00:38:23
不错,学习了。
maghreb 发表于 2019-4-17 00:00:33
思路很好
pleasez 发表于 2019-4-16 23:24:11
楼主入站怎么编写,还有上面的不是绝对路径,是不是整个电脑目录他都会检测
就是爱折腾 发表于 2018-2-24 23:42:08
楼主您好,看了您的一篇"批处理利用Windows防火墙阻止程序和服务联网!",还是不太明白,每次用腾讯视频播放本地视频文件时都会插广告,我想在运行腾讯视频前点下批处理把腾讯视频的网断了,后面想联网了再点下就又能恢复联网,请问这个批处理该怎么写?能不能帮我写一个批处理给我?万分谢谢
szlghyx 发表于 2018-1-15 17:52:56
lintrainwy 发表于 2018-1-15 13:30
它要求至少必须每一个月连一次网络,就是为了检查有没有授权,这个就得另外想办法了。

嗯,是的,用虚拟机安装好软件,然后调几次系统时间测试几次就知道了,谢谢
青青草 发表于 2018-1-15 17:13:53
谢谢分享!
lintrainwy 发表于 2018-1-15 13:30:57
szlghyx 发表于 2018-1-15 09:44
好的,谢谢,之所以提这样的问题,是刚好这两天在弄某某某软件的破解,网络上只提了禁止某某某软件的两个 ...

它要求至少必须每一个月连一次网络,就是为了检查有没有授权,这个就得另外想办法了。
szlghyx 发表于 2018-1-15 09:44:49
lintrainwy 发表于 2018-1-14 22:03
出站:你电脑上的程序连接远程服务器,就像发送短信
入站:远程服务器连接你电脑上的程序,就像接收短 ...

好的,谢谢,之所以提这样的问题,是刚好这两天在弄某某某软件的破解,网络上只提了禁止某某某软件的两个程序入站,没有说也需要禁止出站,而恰好某某某软件官网提示说可以无网络但至少必须每一个月连一次网络,我想网上之所以没说需要禁止出站会不会就是因为某某某软件每一段时间会检测网络并且必须链接一次网络否则一样会无法使用某某某软件,不过想想情理上不可能,某某某软件总不能要求客户即使购买正版也要有网络才行吧?所以我是觉得应该禁止了出站就行了,禁止了出站向某某某发送信息,那么理论上某某某软件永远不知道这台电脑是否安装了盗版软件,那这个软件破解之后就不会提示是盗版软件了

点评

它要求至少必须每一个月连一次网络,就是为了检查有没有授权,这个就得另外想办法了。  详情 回复 发表于 2018-1-15 13:30
lintrainwy 发表于 2018-1-14 22:03:37
szlghyx 发表于 2018-1-14 20:54
楼主您好,不好意思,再次请教一下,如您所说的类似AutoCAD这类软件可以利用防火墙禁止出站来达到预防联网 ...


出站:你电脑上的程序连接远程服务器,就像发送短信
入站:远程服务器连接你电脑上的程序,就像接收短信

一般禁止出站就行了,这是在程序、服务会连接远程服务器的情况,也可以单独对端口设置。

禁止入站,用在某些程序、服务会在你的电脑上打开端口等待被连接的情况,不过一般没什么用,因为大多数人都是动态IP,局域网内部。如果你要防止被人用 ip 扫描,可以设置禁止入站。

不过我想 AutoCAD 这些不会搞 IP 扫描来查盗版,再者你禁止出站后,他没法远程确定你是不是用的盗版。

如果你想万无一失,可以都禁止。

禁止出站类似的方法是用 hosts 把 AutoCAD 等的服务器地址重定向为本地 127.0.0.1,不过这需要你知道他所有的服务器地址。
szlghyx 发表于 2018-1-14 20:54:54
楼主您好,不好意思,再次请教一下,如您所说的类似AutoCAD这类软件可以利用防火墙禁止出站来达到预防联网上传进行验证而出现一段时间过后又变成未破解或提示盗版问题,那么这里有个问题是禁止了这些软件的主程序以及服务程序出站后是否还有必要再禁止它入站呢?这当中又有何区别?谢谢!

点评

出站:你电脑上的程序连接远程服务器,就像发送短信 入站:远程服务器连接你电脑上的程序,就像接收短信 一般禁止出站就行了,这是在程序、服务会连接远程服务器的情况,也可以单独对端口设置。 禁止入站,用  详情 回复 发表于 2018-1-14 22:03
szlghyx 发表于 2018-1-13 20:13:52

谢谢,非常感谢
lintrainwy 发表于 2018-1-13 17:45:05
szlghyx 发表于 2018-1-13 16:44
楼主您好,谢谢您那么快就回复了,您说这是出站的写法,那同样禁止"C:\Program Files\KuGou\KGMusic\Ku ...

dir=out 改成 dir=in
szlghyx 发表于 2018-1-13 16:44:26
lintrainwy 发表于 2018-1-13 14:03
这个写法是完全禁止出站连接,酷狗添加这两个,我试了一下,乐库等不能连接,但搜歌没问题,搜歌听歌下 ...


楼主您好,谢谢您那么快就回复了,您说这是出站的写法,那同样禁止"C:\Program Files\KuGou\KGMusic\KuGou.exe"的“KuGou.exe”程序入站又该怎么写呢?

点评

dir=out 改成 dir=in  详情 回复 发表于 2018-1-13 17:45
sairen139 发表于 2018-1-13 16:16:27
批助理利用windows防火墙,很强大的绿色方法
lintrainwy 发表于 2018-1-13 14:03:30
本帖最后由 lintrainwy 于 2018-1-13 14:04 编辑
szlghyx 发表于 2018-1-13 10:45
楼主您好,看了您的一篇"批处理利用Windows防火墙阻止程序和服务联网!",还是不太明白,假如我要阻止我电 ...


这个写法是完全禁止出站连接,酷狗添加这两个,我试了一下,乐库等不能连接,但搜歌没问题,搜歌听歌下载应该是 KGService.exe 负责的。

  1. @ECHO OFF

  2. set name="Kugou"
  3. set exePath="D:\Program Files\KuGou\KGMusic\KuGou.exe"

  4. netsh advfirewall firewall del rule name=%name%>nul 2>nul
  5. netsh advfirewall firewall add rule name=%name% program=%exePath% action=block dir=out>nul


  6. set serviceNameShow="KuGou Service"
  7. set serviceName="KugouService"
  8. set svchost="%%systemroot%%\system32\svchost.exe"

  9. netsh advfirewall firewall del rule name=%serviceNameShow%>nul 2>nul
  10. netsh advfirewall firewall add rule name=%serviceNameShow% service=%serviceName% action=block dir=out program="%svchost%">nul
复制代码

点评

貌似是参考卡饭的代码  发表于 2018-1-13 21:27
2897755067 发表于 2018-1-13 13:38:29
平常都是進到防火牆去做,來回做好多次才好,有批處理是很方便的。
szlghyx 发表于 2018-1-13 10:45:12
楼主您好,看了您的一篇"批处理利用Windows防火墙阻止程序和服务联网!",还是不太明白,假如我要阻止我电脑的酷狗程序出站与入站,新建规则名称写“kugou”,然后是家庭网络、公共网络、工作网络都阻止出站和入站,酷狗程序路径是"C:\Program Files\KuGou\KGMusic\KuGou.exe",还有需要禁止一个服务程序运行,假如这个服务程序路径也是"C:\Program Files\KuGou\KGMusic\KuGou.exe",那么这个批处理该怎么写?能不能以此写一个批处理给我?万分谢谢

点评

这个写法是完全禁止出站连接,酷狗添加这两个,我试了一下,乐库等不能连接,但搜歌没问题  详情 回复 发表于 2018-1-13 14:03
szlghyx 发表于 2018-1-13 10:17:38
请教楼主,一问:你帖子是新建阻止程序出站,是包括家庭网络、公共网络、工作网络都阻止吗?二问:阻止程序入站又该怎么写呢?需要家庭网络、公共网络、工作网络都阻止,谢谢
jqrung 发表于 2017-11-3 11:47:50
经过多次测试,还是大哥这个靠谱。感谢
jqrung 发表于 2017-9-7 14:12:57
学习了,正好需要。。3Q
txttxt88 发表于 2017-5-1 09:27:47
66666666666666666666

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-12 11:19

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表