楼主: 165662356
收起左侧

[转帖] MJ0011 系统级沙箱弱点及逃逸技巧

  [复制链接]
Tron
头像被屏蔽
发表于 2011-7-23 12:46:20 | 显示全部楼层
dl123100 发表于 2011-7-23 12:09
看了大牛的slide,我也提几点想法。
avast sandbox我记得也有Ring0拦截(A)LPC的部分,不过主要是为了标记 ...

我只是SHOW一些有意思的攻击技巧,选取的攻击技巧是以“有趣” 、“代表性”为准则,例如handle table DOS, IME FILE,以及内核漏洞,并不是要做一个全面系统的沙箱安全讲法

本来安全会议就是这样了。
leisong
发表于 2011-7-23 13:21:17 | 显示全部楼层
这一帖了解到很多东西,非常感谢大牛光临科普。

原来某沙箱有比没有更危险。你以为是安全的,大胆运行一些可疑程序,结果。。。。。。。。
hkjoj
发表于 2011-7-23 13:59:00 | 显示全部楼层
360 的一貫作風,只會不停說別人軟件的弱點,但它自家的漏洞可能更多。
522586971
头像被屏蔽
发表于 2011-7-23 14:53:28 | 显示全部楼层
hkjoj 发表于 2011-7-23 13:59
360 的一貫作風,只會不停說別人軟件的弱點,但它自家的漏洞可能更多。

一点都不多,而且一旦公开立即修复。。
让某些人情何以堪
怎么样了
发表于 2011-7-23 15:23:46 | 显示全部楼层
hkjoj 发表于 2011-7-23 13:59
360 的一貫作風,只會不停說別人軟件的弱點,但它自家的漏洞可能更多。

一个产品做出来, 必然要被挑毛病找漏洞 , 谁家的都一样.  谁也跳不出这个圈子 。

关键在于对问题和漏洞的修复是否有较高的能力和效率 . 天下本没有完美无缺的产品 ,

而360的软件最大优势就是绝对不让问题和漏洞积攒.    就这点来讲,  某软件就不是差的一点点了
leisong
发表于 2011-7-23 15:50:13 | 显示全部楼层
本帖最后由 leisong 于 2011-7-23 15:52 编辑
hkjoj 发表于 2011-7-23 13:59
360 的一貫作風,只會不停說別人軟件的弱點,但它自家的漏洞可能更多。


阁下语出惊人啊。真正高手果然隐藏在民间。

愿闻其详。在hit2011年会或类似年会上大牛你爆了几个??
七宝
发表于 2011-7-23 18:39:10 | 显示全部楼层
这个帖子气氛还好,希望各位不要引到不相关的地方
左手
发表于 2011-7-23 20:38:27 | 显示全部楼层
Tron 发表于 2011-7-23 00:16
我们有一个多人组成的,专门的,非常有经验的windows安全专家小组做360box的安全性保障,我也有参与。同 ...

MJ大神。我膜拜你。。。!!!
小蚂蚁的梦想
发表于 2011-7-23 21:06:41 | 显示全部楼层
本帖最后由 小蚂蚁的梦想 于 2011-7-23 21:06 编辑

我发现总有些人在找XX     MJ爆漏洞是为了大家好,别人有本事也可以爆360的漏洞啊,互相进步,好事
vfloppy
发表于 2011-7-23 21:29:07 | 显示全部楼层
想问一下Sandboxie和以上那些沙盘比较安全性如何?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:32 , Processed in 0.087210 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表