卡饭主站 | 杀毒软件百问 | 卡饭资讯 | 新手指南 | 卡饭茶舍 | 软件下载 | HIPS | 防火墙 | 辅助工具 | 病毒样本 | 国内杀毒软件 | 国外杀毒软件 | 杀毒软件下载
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之82款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
返回列表 回复 发帖

[原创] kill comodo [录像]

[原创] kill comodo [录像]

小贴士:如果本帖未能解决你的问题,请点此提问,资深卡饭回答你各种计算机安全问题!
kill comodo internat security ,RING3杀CIS任意进程

(录像中comodo主界面始终显示正在初始化,是因为我把cmdagent当成第一个靶子杀掉了~)

系统XP SP2 + CIS 最新版(官网下载)

为了防止攻击技术被黑色产业链利用(前天公布的突破MD FD的技术已经被用来攻击瑞星~晕死),所以这里只有录像。

下载地址:http://mj0011.ys168.com  漏洞演示下killcis.rar

这个技巧目前还停留在360内部论坛讨论的阶段,为防止恶意软件作者利用此技巧,暂时不会公开。

过程:晚上看了一段时间COMODO,想从AD入手,看了一会duplicate object觉得无懈可击,困了,于是用奇技淫巧杀之~ 卡饭论坛卡饭常用词汇列表

(如果你喜欢Hmilypojie的这个帖子,请登陆参与交流!

1

评分人数

    • 一凡: 感谢支持,欢迎常来: ) - 经验 + 5

TOP

原帖由 Hmilypojie 于 2009-11-2 01:11 发表
kill comodo internat security ,RING3杀CIS任意进程


喔 前排支持
(前天公布的突破MD FD的技术已经被用来攻击瑞星~晕死)

这个很囧……

真的只是个录像……
不过不恢复SSDT的话comodo保护应该还在的……
_
感谢解答。

[ 本帖最后由 username 于 2009-11-2 01:26 编辑 ]

TOP

测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程出现任何BUG崩溃,用户的系统就干不了活了~

[ 本帖最后由 Hmilypojie 于 2009-11-2 01:29 编辑 ]

TOP

lz咋又和毛豆叫板了 建议lz上报毛豆.

TOP

原帖由 Hmilypojie 于 2009-11-2 01:18 发表
测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程 ...




如果有例外规则的话

效果和SSM断开用户界面一样  不会出现干不了活

TOP

如果能干得了活,那还要RING3干什么呢?想想就明白RING3是为了解决大部分兼容问题的(防误拦和信息汇总)

TOP

有网友多次要求测试CIS呀,所以测试了,HIPS区除了EQ,大家都可以提出测试请求~(当然最好是用的人多一点的,大家认为强一点的),EQ就算了,EQ太强了,我完全破不了,不光是我,全宇宙的黑客来破解,都破不了。

TOP

原帖由 Hmilypojie 于 2009-11-2 01:18 发表
测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程 ...

D+那里打了勾,其效果和SSM断开界面一样的功能。

TOP

原帖由 Hmilypojie 于 2009-11-2 01:39 发表
如果能干得了活,那还要RING3干什么呢?想想就明白RING3是为了解决大部分兼容问题的(防误拦和信息汇总)



是啊    比如我现在平常都是锁定模式  询问框默认阻止  

电脑里的软件也用的好好的

TOP

返回列表