楼主: myzuzong
收起左侧

[讨论] 证明360云地持久连接存在。希望本帖可以帮助纠正一些误区。

  [复制链接]
wjcharles
发表于 2011-10-17 21:54:24 | 显示全部楼层
qianyuqx 发表于 2011-10-17 21:49
我是49楼,50楼,搞什么,难道云主防2.0就这么被破解了?

到底神马情况?有内幕?
myzuzong
 楼主| 发表于 2011-10-17 22:28:35 | 显示全部楼层
这贴被审核了,审核通过后原有回帖全部消失了。如果不是刻意删帖的话,可能是论坛的bug。
yjwfdc
头像被屏蔽
发表于 2011-10-17 22:29:38 | 显示全部楼层

百度快照 只能看到一页了。


yjwfdc
  1. 你看看我这贴,
  2. http://bbs.kafan.cn/thread-1101312-1-1.html

  3. 你证明了断网后,断网前运行的程序只能有低权限(你的测试3),断网后运行的程序有高权限(你的测试2),

  4. 而没有证明360断网后还有通信.  
复制代码

===============================================
BHHZDQL

yjwfdc 发表于 2011-10-16 11:09
你看看我这贴,
http://bbs.kafan.cn/thread-1101312-1-1.html



云地持久链接作用是:
木马以360无法防御的方式断了网,360依然可以拦截其他动作
360云主防不需要再拦截、对抗新型的断网攻击手法  

======================================================

myzuzong
yjwfdc 发表于 2011-10-16 11:09
你看看我这贴,
http://bbs.kafan.cn/thread-1101312-1-1.html



没说有通信嘛。显然是不可能有通信的啊。只看效果。  

=======================================================

yjwfdc

BHHZDQL 发表于 2011-10-16 11:13
云地持久链接作用是:
木马以360无法防御的方式断了网,360依然可以拦截其他动作


这是表面现象,实际原理就是我二楼说的.  
========================================

myzuzong

BHHZDQL 发表于 2011-10-16 11:13
云地持久链接作用是:
木马以360无法防御的方式断了网,360依然可以拦截其他动作


我也是这样认为。所谓“连接”,其实并不是真正连接到服务器了。网都没有,怎么可能连呢。


===================================

yjwfdc

myzuzong 发表于 2011-10-16 11:15
没说有通信嘛。显然是不可能有通信的啊。只看效果。


没有通信就是没有连接,何来持久连接? 所以这个持久连接和金山的虚连接一样道理,就是表面现象有点

象有通信,实际上没有,其最大缺点是无法防御社会工程学,可以轻易突破.  
  
===================================================

yjwfdc
  1. 所谓的"云地持久连接"是中文没学好,打错字了的.

  2. 或者可以用意译.就象1985年时我的同学就预言:
  3. 苏联会在1990年由于核试验失败而从地球消失一样.苏联果然在1991年在地球上消失了,所谓的"核试验失败"原来是"改革试验失败".

  4. 断网后,
  5. 断网后,断网前运行的程序通常都变成受限权限,提权需要询问.
  6. 由资源管理器启动的程序都按最松本地规则询问.

  7. 当然不会只有这样的机制,再加上几个机制就很少弹窗了.

  8. 比如已知的全部高权限,未知的低权限,

  9. 曾经执行过可能断网行为的低权限,没执行过可能断网行为的高权限.

  10. 从测试来看,断网后,360变成了个多步规则自动分组hips.相同的测试会有几个不同结果.

  11. 这个和金山的 进程行为基因分析系统是一样的,金山原来叫它 虚连接.
复制代码
===========================================

yjwfdc
  1. 有些人看不明白第五个测试.这里说明一下.

  2. 1.运行我的程序后,网络会在后台断了,
  3. 2.之后弹出一个文件下载框,
  4. 3.点下载,下载完成后,大部分人都会找到刚下载的程序运行,
  5. 4.这时就是断网运行程序,
  6. 5.这个程序就添加了启动项,
  7. 6.添加完启动项后,
  8. 7.自动把网络连上.
  9. 8.由于把网络连上了,而这个病毒没有免杀,360又可以查到了,就弹了查到病毒的框.

  10. ========
  11. 有人又会问,为什么网络断了还可以下载文件呢?这是就是飘逸首创的可突破物理断网的"持久下载"软件,所以可以断了网还可以下载.
复制代码


L、stone
发表于 2011-10-17 22:31:20 | 显示全部楼层
leisong 发表于 2011-10-17 21:28
这帖子其实是个不错的探讨,有实例有分析,为什么要删帖?

难道是别的论坛常见的屠楼  。。。
Liub
发表于 2011-10-18 14:45:40 | 显示全部楼层
也就说 360只要认为运行某种程序之后网络突然断掉 它就自动认为这是恶意程序  立刻加大防御强度 ?
myzuzong
 楼主| 发表于 2011-10-18 14:47:19 | 显示全部楼层
Liub 发表于 2011-10-18 14:45
也就说 360只要认为运行某种程序之后网络突然断掉 它就自动认为这是恶意程序  立刻加大防御强度 ?

感觉有点这个意思。
Tron
头像被屏蔽
发表于 2011-10-18 15:03:21 | 显示全部楼层
本帖最后由 Tron 于 2011-10-18 15:14 编辑
myzuzong 发表于 2011-10-18 14:47
感觉有点这个意思。


这都是没搞清楚状况的在乱想的想法,凭什么就认为是那个程序断网的?凭什么就要对那个程序加大防御?

360的云地链接是在不会增大任何误拦风险的前提下实现的云地持久连接,不仅不怕断网拦截安全性保持和断网前一样,兼容性(误拦率)也不会有任何提升。

看到某楼还在一个劲汇集他完全错误的一堆想法,搞笑。
小紫英
发表于 2011-10-18 15:14:01 | 显示全部楼层
Tron 发表于 2011-10-18 15:03
这都是没搞清楚状况的在乱想的想法,凭什么就认为是那个程序断网的?凭什么就要对那个程序加大防御?

...

少了个“不”字
Tron
头像被屏蔽
发表于 2011-10-18 15:15:07 | 显示全部楼层
小紫英 发表于 2011-10-18 15:14
少了个“不”字

fixed
yjwfdc
头像被屏蔽
发表于 2011-10-18 17:14:17 | 显示全部楼层
本帖最后由 yjwfdc 于 2011-10-18 17:19 编辑
Tron 发表于 2011-10-18 15:03
这都是没搞清楚状况的在乱想的想法,凭什么就认为是那个程序断网的?凭什么就要对那个程序加大防御?
...


只有猜想是没用的,如果各种测试也证明是正确的,也就是正确的,就和相对论一样,实验证明了相对论是正确的,它就是正确的,实验证明了它是错误的,它就是错误的.

楼主,我,以及360某粉的测试结果证明了我的观点是正确的,你能用测试结果证明我的观点错误吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 06:51 , Processed in 0.094994 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表