收藏本站

卡饭

 找回密码
 注册卡饭

QQ登录

只需一步,快速开始

搜索
新手之卡饭通读--在卡饭收获知识、快乐、朋友82款国外杀毒软件官方介绍 附优秀文章免费的安全盛宴 | 关于安全软件的12个谣言和误会 帮助他人,快乐自己 | 助人者,人助之
查看: 18165|回复: 192

[原创] kill comodo [录像]  关闭 [复制链接]

Hmilypojie
头像被屏蔽

禁止访问_思过

嘿蜜倪

发表于 2009-11-2 01:11:23 |显示全部楼层
kill comodo internat security ,RING3杀CIS任意进程

(录像中comodo主界面始终显示正在初始化,是因为我把cmdagent当成第一个靶子杀掉了~)

系统XP SP2 + CIS 最新版(官网下载)

为了防止攻击技术被黑色产业链利用(前天公布的突破MD FD的技术已经被用来攻击瑞星~晕死),所以这里只有录像。

下载地址:http://mj0011.ys168.com  漏洞演示下killcis.rar

这个技巧目前还停留在360内部论坛讨论的阶段,为防止恶意软件作者利用此技巧,暂时不会公开。

过程:晚上看了一段时间COMODO,想从AD入手,看了一会duplicate object觉得无懈可击,困了,于是用奇技淫巧杀之~
已有 1 人评分经验 收起 理由
一凡 + 5 感谢支持,欢迎常来: )

总评分: 经验 + 5   查看全部评分

单身熟男

卡饭_知名作家

七分熟

Rank: 4

发表于 2009-11-2 01:12:09 |显示全部楼层
haha~~comodo
username

卡饭_著名写手

Rank: 3Rank: 3

发表于 2009-11-2 01:12:21 |显示全部楼层
原帖由 Hmilypojie 于 2009-11-2 01:11 发表
kill comodo internat security ,RING3杀CIS任意进程


喔 前排支持
(前天公布的突破MD FD的技术已经被用来攻击瑞星~晕死)

这个很囧……

真的只是个录像……
不过不恢复SSDT的话comodo保护应该还在的……
_
感谢解答。

[ 本帖最后由 username 于 2009-11-2 01:26 编辑 ]
Hmilypojie
头像被屏蔽

禁止访问_思过

嘿蜜倪

发表于 2009-11-2 01:18:58 |显示全部楼层
测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程出现任何BUG崩溃,用户的系统就干不了活了~

[ 本帖最后由 Hmilypojie 于 2009-11-2 01:29 编辑 ]
mygames10

卡饭_小有名气

Rank: 2

发表于 2009-11-2 01:31:35 |显示全部楼层
lz咋又和毛豆叫板了 建议lz上报毛豆.
九尾野狐

卡饭_著名点评

哀家很寂寞

Rank: 5Rank: 5

发表于 2009-11-2 01:36:41 |显示全部楼层
原帖由 Hmilypojie 于 2009-11-2 01:18 发表
测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程 ...




如果有例外规则的话

效果和SSM断开用户界面一样  不会出现干不了活
Hmilypojie
头像被屏蔽

禁止访问_思过

嘿蜜倪

发表于 2009-11-2 01:39:16 |显示全部楼层
如果能干得了活,那还要RING3干什么呢?想想就明白RING3是为了解决大部分兼容问题的(防误拦和信息汇总)
Hmilypojie
头像被屏蔽

禁止访问_思过

嘿蜜倪

发表于 2009-11-2 01:40:49 |显示全部楼层
有网友多次要求测试CIS呀,所以测试了,HIPS区除了EQ,大家都可以提出测试请求~(当然最好是用的人多一点的,大家认为强一点的),EQ就算了,EQ太强了,我完全破不了,不光是我,全宇宙的黑客来破解,都破不了。
mygames10

卡饭_小有名气

Rank: 2

发表于 2009-11-2 01:41:09 |显示全部楼层
原帖由 Hmilypojie 于 2009-11-2 01:18 发表
测试了一下,似乎确实结束掉进程,会默认阻止掉未知的请求。

不过没关系,利用结束CIS的这个技巧,也可以注入CIS或其他可信进程,做一些想要的操作

同时,这么设计真的说明CIS只是一个小众软件:只要CIS的进程 ...

D+那里打了勾,其效果和SSM断开界面一样的功能。
九尾野狐

卡饭_著名点评

哀家很寂寞

Rank: 5Rank: 5

发表于 2009-11-2 01:42:24 |显示全部楼层
原帖由 Hmilypojie 于 2009-11-2 01:39 发表
如果能干得了活,那还要RING3干什么呢?想想就明白RING3是为了解决大部分兼容问题的(防误拦和信息汇总)



是啊    比如我现在平常都是锁定模式  询问框默认阻止  

电脑里的软件也用的好好的
您需要登录后才可以回帖 登录 | 注册卡饭

手机版|杀毒软件论坛|计算机安全|卡饭网 ( 苏ICP备07004770号 )  

GMT+8, 2012-2-4 18:02 , Processed in 0.086223 second(s), 18 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2006-2011 KaFan.CN. 由腾佑科技提供部分带宽与服务器支持

回顶部