wpolicy.txt
来自「以前用delphi+kol写的监视工具」· 文本 代码 · 共 48 行
TXT
48 行
以下有两个程序,一个运行于客户端
Wpolicy.exe
命令行格式:wpolicy.exe [-srv:IP] [-port:PORT] [-list:FILEPATHNAME] [-hide]
-srv:IP 指定服务器的IP
-port:PORT 指定服务器的端口
-list:FILEPATHNAME 指定要加载的策略文件名
-hide 指定要隐藏运行
以上均为可选参数
一个运行于服务器端
Wpolicyserver.exe
命令行格式: wpolicyserver.exe [-lport:PORT] [-list:FILEPATHNAME]
-lport:PORT 指定监听的端口,默认端口为1234
-list:FILEPATHNAME 指定要加载的策略文件名
策略文件格式:
文件名[,生效时间开始][,生效时间结束]
例如wpolicy.wpc的内容:
CMD.EXE,1,23
notepad.exe
freecell.exe
方式一:
假如不用C/S方式
wpolicy.exe -list:g:\wpolicy.wpc -hide
wpolicy就只加载g:\wpolicy.wpc,然后秘密运行
方式二:
一对C/S的配置
wpolicy.exe -srv:128.30.13.178 -port:1122 -list:g:\wpolicy.wpc -hide
wpolicy加载g:\wpolicy.wpc,并尝试连接IP为128.30.13.178的服务器上的1122端口,如果成功,
则从服务端下载更新策略,然后秘密运行,并定时更新。
对应的服务器(IP地址为:128.30.13.178)端则要先运行以下命令:
wpolicyserver.exe -lport:1122 -list:c:\wpolicy.wpc
wpolicyserver.exe运行,并加载策略文件c:\wpolicy.wpc,并在1122端口监听
管理员可以随时更新服务器端数据
⌨️ 快捷键说明
复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?