楼主: footman
收起左侧

[讨论] 旧版致命bug及h8888的不良意图

   关闭 [复制链接]
JillPal
发表于 2012-1-1 12:34:25 来自手机 | 显示全部楼层
myzuzong 发表于 2012-1-1 05:24
反目成仇?别拔高了。不过笑看跳梁小丑表演罢了

人们在劝和的时候,最怕的就是说某方不对,某方就是不怎么样,就是不应该对他客气,等等。
巴山冷箭
发表于 2012-1-1 12:42:35 | 显示全部楼层
本帖最后由 巴山冷箭 于 2012-1-1 12:48 编辑
myzuzong 发表于 2012-1-1 12:24
反目成仇?别拔高了。不过笑看跳梁小丑表演罢了


兄弟教训的对   我以后只看就是

感觉这位兄弟对我劝和有点意见   呵呵
footman
 楼主| 发表于 2012-1-1 12:45:00 | 显示全部楼层
秋月的私语 发表于 2012-1-1 11:42
算了,让你们两个说自然都是两个人都有自己的道理,不过我建议大家都应该好好反省一下,但凡争吵从来都是 ...

想到了旧版解决cpl漏洞的方法: 把*.cpl加入被拦截的文件即可


PS:空话大家都会说,不过你看过我说过什么空话?拿出真材实料才是真的
巴山冷箭
发表于 2012-1-1 12:46:34 | 显示全部楼层
footman 发表于 2012-1-1 12:45
想到了旧版解决cpl漏洞的方法: 把*.cpl加入被拦截的文件即可。

哎呀  你说的这个根本就不是个事...

真的,禁运就防了的   你呀......哎!
footman
 楼主| 发表于 2012-1-1 12:49:23 | 显示全部楼层
巴山冷箭 发表于 2012-1-1 12:46
哎呀  你说的这个根本就不是个事...

真的,禁运就防了的   你呀......哎!

禁运是防不住的...

因为cpl的行为没被监控到,旧版只能从cpl不被执行才能防住
巴山冷箭
发表于 2012-1-1 12:53:41 | 显示全部楼层
footman 发表于 2012-1-1 12:49
禁运是防不住的...

因为cpl的行为没被监控到,旧版只能从cpl不被执行才能防住

你不信?       那得看你怎么设置了禁运撒     我那时打快了  没说明而已...
footman
 楼主| 发表于 2012-1-1 12:55:26 | 显示全部楼层
巴山冷箭 发表于 2012-1-1 12:53
你不信?       那得看你怎么设置了禁运撒     我那时打快了  没说明而已...

那你可以试试,并说明下详细设置,到时我在虚拟机上试验
秋月的私语
发表于 2012-1-1 13:01:34 | 显示全部楼层
footman 发表于 2012-1-1 12:45
想到了旧版解决cpl漏洞的方法: 把*.cpl加入被拦截的文件即可。

想到了旧版解决cpl漏洞的方法,你到现在才想到么。。
另外,还要防止可信任的程序以及各种可能的情况产生cpl
秋月的私语
发表于 2012-1-1 13:03:09 | 显示全部楼层
本帖最后由 秋月的私语 于 2012-1-1 13:03 编辑
巴山冷箭 发表于 2012-1-1 12:53
你不信?       那得看你怎么设置了禁运撒     我那时打快了  没说明而已...


禁运确实无效,因为执行根本监测不到,只能监测到shell32.dll

所以,比较好的办法是防止任何新的cpl文件生成,但是如果这道防线被破的话。。。就悲剧了。。
巴山冷箭
发表于 2012-1-1 13:03:14 | 显示全部楼层
本帖最后由 巴山冷箭 于 2012-1-1 13:05 编辑
footman 发表于 2012-1-1 12:55
那你可以试试,并说明下详细设置,到时我在虚拟机上试验


记得当时我做那规则防御CPL时,系统内核程序,开关机钩子,资源管理及毛豆组成一个封闭的四边型,除
指定的程序及钩子,内存访问,指定COM接口外其它任何地点任何文件均阻止.也包括CPL,而不用黑名单

当时许些说不监控这个,确实,但那版本是具有这个功能的,只是大家没深入,所以说那不是个事

虽然你们在坛子里测试讨论比较多,但我基本不参与,我都是在默默的关注着.

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 00:39 , Processed in 0.097862 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表