查看: 3600|回复: 26
收起左侧

[讨论] 对于用透明窗体覆盖QQ面板盗号行为,阻止访问键盘有用吗?

  [复制链接]
无声无息
发表于 2011-10-27 14:39:38 | 显示全部楼层 |阅读模式
RT。即使是窗体透明,但是程序要记录键盘的按键毛豆应该会有提示的吧,这样应该就可以防御了吧?
a256886572008
发表于 2011-10-27 14:46:05 | 显示全部楼层


只能靠 "開部份限制" 還有 "取消打勾防火牆的自動允許"  才能攔截。
无声无息
 楼主| 发表于 2011-10-27 14:51:45 | 显示全部楼层
a256886572008 发表于 2011-10-27 14:46
只能靠 "開部份限制" 還有 "取消打勾防火牆的自動允許"  才能攔截。

開了comodo的sandbox,有一些正常程序,如漢化的foobar2000會自動入沙,添加到信任文件也沒用,怎麼阻止這些程序自動入沙呢?
a256886572008
发表于 2011-10-27 14:55:27 | 显示全部楼层
无声无息 发表于 2011-10-27 14:51
開了comodo的sandbox,有一些正常程序,如漢化的foobar2000會自動入沙,添加到信任文件也沒用,怎麼阻止這 ...



如上圖,在待定文件列表那邊,勾選之後,在右邊移動到  安全文件列表  即可。
秦王扫六合
发表于 2011-10-27 15:11:24 | 显示全部楼层
a256886572008 发表于 2011-10-27 14:46
只能靠 "開部份限制" 還有 "取消打勾防火牆的自動允許"  才能攔截。


这个貌似 伊修的 防火墙安简规则拦不住
紫涵
发表于 2011-10-27 15:14:27 | 显示全部楼层
秦王扫六合 发表于 2011-10-27 15:11
这个貌似 伊修的 防火墙安简规则拦不住

是没有提示还是什么的?
秦王扫六合
发表于 2011-10-27 15:18:27 | 显示全部楼层
紫涵 发表于 2011-10-27 15:14
是没有提示还是什么的?

没有QQ 没法测试
我记得规则里的浏览器是允许访问那个什么
loback什么区域的不就是127.0.0.1
柯林
发表于 2011-10-27 15:35:15 | 显示全部楼层
从不明程序运行这第一步开始防御吧
窗口遮盖是很平常的行为,设为透明是个亮点
看下样本是否有钩子等行为
紫涵
发表于 2011-10-27 15:37:56 | 显示全部楼层
柯林 发表于 2011-10-27 15:35
从不明程序运行这第一步开始防御吧
窗口遮盖是很平常的行为,设为透明是个亮点
看下样本是否有钩子等行为

上次测试是用的低权限模式,应该在沙盘里没能出来。
柯林
发表于 2011-10-27 15:40:37 | 显示全部楼层
紫涵 发表于 2011-10-27 15:37
上次测试是用的低权限模式,应该在沙盘里没能出来。

进了沙盘,一般没事,除非穿了沙盘,或者QQ也在沙盘可能也会受害。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 02:51 , Processed in 0.083561 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表