楼主: Tron
收起左侧

[讨论] 【挑战】长期破COMODO主防产品,任何规则设置 第一季官方已经确认爆破

   关闭 [复制链接]
詩、未詺
发表于 2012-2-2 20:25:21 | 显示全部楼层
h8888 发表于 2012-2-2 20:23
Tron Tron 当前在线
UID524451在线时间2985 小时帖子2806积分2289技术0 魅力-1 人气299 活力3595 性别保 ...

从现在来看
全局禁运更安全
不是麽
Tron
头像被屏蔽
 楼主| 发表于 2012-2-2 20:26:53 | 显示全部楼层
詩、未詺 发表于 2012-2-2 20:25
从现在来看
全局禁运更安全
不是麽

那卸载COMODO用组策略系统实现全局禁运吧,又快又好。
单身熟男 该用户已被删除
发表于 2012-2-2 20:27:22 | 显示全部楼层
终于破了,毛豆官方反应很慢呢。。
peter08
发表于 2012-2-2 20:27:30 | 显示全部楼层
詩、未詺 发表于 2012-2-2 20:25
从现在来看
全局禁运更安全
不是麽

我深刻的意识到 不开电脑最安全

詩、未詺
发表于 2012-2-2 20:27:57 | 显示全部楼层
Tron 发表于 2012-2-2 20:26
那卸载COMODO用组策略系统实现全局禁运吧,又快又好。

木有针对你啦
知道你实力强大
tedrick
发表于 2012-2-2 20:28:18 | 显示全部楼层
Tron 发表于 2012-2-2 20:23
这不是很常见吗?你总要浏览网页吧,那么网页挂马你禁运还有用吗?另外比如一些文件解析类的攻击,禁运也 ...

嗯~感谢。这么说来禁运不是单说explorer禁止调用PE。。。:)  其实HIPS区的规则也是如此啊,各种接口软件都会考虑的。

前者能加载调用PE的也属禁运范畴哈,DLL劫持的话需要有PE先替换~~后面说的确实是问题。。。比如FLASH漏洞?还是说类似配置了java环境后,造成的脚本攻击?某年的DOC漏洞或是PDF执行脚本?
h8888
发表于 2012-2-2 20:28:31 | 显示全部楼层
詩、未詺 发表于 2012-2-2 20:25
从现在来看
全局禁运更安全
不是麽

MJ只是想给某软件留几分颜面而已。。。
zeroten
发表于 2012-2-2 20:28:48 | 显示全部楼层
想知道楼主为什么被叫做MJ?
3125816
发表于 2012-2-2 20:28:53 | 显示全部楼层
wei581314 发表于 2012-2-2 20:23
用快播 没问题

我用了 看不到图案 只能读秒
詩、未詺
发表于 2012-2-2 20:29:01 | 显示全部楼层
h8888 发表于 2012-2-2 20:28
MJ只是想给某软件留几分颜面而已。。。

我相信MJ的实力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:29 , Processed in 0.097984 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表