楼主: zongk
收起左侧

[讨论] ----------------此贴待沉

  [复制链接]
erui
发表于 2017-5-16 13:41:29 | 显示全部楼层
zongk 发表于 2017-5-15 19:21
麻烦在你们不忙的时候,出一套详细的关闭端口的教程。中国知网上查的,虽然不都权威,但也是04年抄到12年 ...

我在网上搜索了,关闭端口有几种方法:
1、防火墙关闭端口
2、组策略关闭端口
3、注册表关闭端口
4、服务关闭端口
z13667152750
发表于 2017-5-16 14:13:52 | 显示全部楼层
本帖最后由 z13667152750 于 2017-5-16 14:15 编辑
zongk 发表于 2017-5-16 13:24
你可以闭嘴吗?你说的这些乱七八糟有什么意思?浪费时间。
你有这精力去试试,这货有微软签名,360沙箱 ...

真有微软的有效签名的话,微软私钥泄露比什么漏洞严重多了
私钥泄露是真正的重大安全事故

目前的所有新闻均未提及签名问题
z13667152750
发表于 2017-5-16 14:17:01 | 显示全部楼层
本帖最后由 z13667152750 于 2017-5-16 14:19 编辑
zongk 发表于 2017-5-16 12:59
你是说360默认不开启沙盒功能吗?

360所谓的自动入沙只是断网时U盘可疑程序自动入沙,以及某些可疑播放器自动入沙罢了,根本不是真正的自动入沙
你全新安装个360卫士试试就知道默认有没有沙箱功能呢
z13667152750
发表于 2017-5-16 14:26:50 | 显示全部楼层
本帖最后由 z13667152750 于 2017-5-16 14:41 编辑
cwl12315 发表于 2017-5-16 12:36
病毒有巨硬数签?请问样本地址是啥,咱想去看看

估计他以为这些谁都可以随意修改的文件属性就是数字签名了
捕获.PNG

顺便举个真正有效数字签名的例子  @zongk  ,必须显示“数字签名正常”才是真正的数字签名
捕获2.PNG
zongk
头像被屏蔽
 楼主| 发表于 2017-5-16 14:56:28 | 显示全部楼层
z13667152750 发表于 2017-5-16 14:13
真有微软的有效签名的话,微软私钥泄露比什么漏洞严重多了
私钥泄露是真正的重大安全事故

你自己去下载病毒样本,右键,属性。
属猫的耗子
发表于 2017-5-16 15:02:19 | 显示全部楼层
国内所有娱乐软件纷纷表示:第一时间拦截……真是醉了
z13667152750
发表于 2017-5-16 15:05:06 | 显示全部楼层
zongk 发表于 2017-5-16 14:56
你自己去下载病毒样本,右键,属性。

已经下载两个看了下,有一个的文件信息是抄的win系统文件的,画蛇添足而已,这种假的文件信息只会让安全软件更加敏感而已,另一个文件信息是空白的,但均没有数字签名,连假的数字签名都没有
cwl12315
发表于 2017-5-16 15:06:01 | 显示全部楼层
zongk 发表于 2017-5-16 12:40
就在论坛里啊,,以前也有新闻说恶意软件骗comodo的签名啥的,我也不懂,忘了
这次360也没说自己家的沙 ...

坛子里的3个样本都没有数签啊,你看错了吧
zongk
头像被屏蔽
 楼主| 发表于 2017-5-16 15:12:56 | 显示全部楼层
z13667152750 发表于 2017-5-16 15:05
已经下载两个看了下,有一个的文件信息是抄的win系统文件的,画蛇添足而已,这种假的文件信息只会让安全 ...

你的解压密码是什么
z13667152750
发表于 2017-5-16 15:34:17 | 显示全部楼层
zongk 发表于 2017-5-16 15:12
你的解压密码是什么

infected
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-23 06:25 , Processed in 0.119416 second(s), 7 queries , MemCache On.

快速回复 返回顶部 返回列表