編輯本段使用方法
EMET的界面非常簡單,分為系統狀態區(system status)和活動進程區(running processes)。 系統狀態區用來查看系統的受保護狀態:數據執行保護(DEP)、結構化異常處理覆蓋保護(SEHOP)和隨機地址空間分配(ASLR)的開啟情況。 活動進程區用來查看當前的活動進程和它們的受保護狀態。
利用EMET更改安全設置
在系統狀態區下面有壹個configure system按鈕,用它可以更改DEP、SEHOP、ASLR的狀態。(有些設置需要重啟才能生效。)
利用EMET保護活動進程
在活動進程區下有壹個configure apps按鈕,用它可以保護進程。 單擊它,會彈出壹個application configuration對話框,下面的add按鈕用來加入受保護的程序,remove用來移除程序。再單擊ok就可以了。
EMET普通家庭用戶可以刪除.