楼主: Tron
收起左侧

[讨论] 【挑战】长期破COMODO主防产品,任何规则设置 第一季官方已经确认爆破

   关闭 [复制链接]
智琛
发表于 2012-2-2 20:39:43 | 显示全部楼层
Tron 发表于 2012-1-31 22:47
第一楼从现在开始将记录规则的修正情况及原因,以及破解实况

2-1 10:51 修改规则描述爆破程序语句,防止 ...

好久不见哈
也就是说只要不是用全局禁运
或者是explorer.exe禁止加载新程序,使得该爆破程序运行起来,就能破掉毛豆?
zuo
发表于 2012-2-2 20:39:57 | 显示全部楼层
思梦潮 发表于 2012-2-2 20:37
这个视频好像是有点问题啊,我用QQ影音只能播放10几秒,不过好像这个视频有1分钟多吧

没有问题, 我用暴风影音播放了1分钟
Shinyjp 该用户已被删除
发表于 2012-2-2 20:40:24 | 显示全部楼层
智琛 发表于 2012-2-2 20:39
好久不见哈
也就是说只要不是用全局禁运
或者是explorer.exe禁止加载新程序,使得该爆破程序运行起来, ...

希望能试试我的规则
智琛
发表于 2012-2-2 20:41:19 | 显示全部楼层
Shinyjp 发表于 2012-2-2 20:40
希望能试试我的规则

规则大同小异。不知道你规则有啥特色?
tedrick
发表于 2012-2-2 20:42:09 | 显示全部楼层
智琛 发表于 2012-2-2 20:39
好久不见哈
也就是说只要不是用全局禁运
或者是explorer.exe禁止加载新程序,使得该爆破程序运行起来, ...

从演示来看,是CIS的默认PD模式,sb开启为部分限制,但MJ说不是用的SB漏洞,所以期待除了explorer调用,全局询问下的测试~
q534880003
发表于 2012-2-2 20:42:47 | 显示全部楼层
Shinyjp 发表于 2012-2-2 20:40
希望能试试我的规则

看2楼,无视规则
智琛
发表于 2012-2-2 20:44:08 | 显示全部楼层
本帖最后由 智琛 于 2012-2-2 20:44 编辑
tedrick 发表于 2012-2-2 20:42
从演示来看,是CIS的默认PD模式,sb开启为部分限制,但MJ说不是用的SB漏洞,所以期待除了explorer调用,全 ...


全局询问???
默认就是全局询问吧
Shinyjp 该用户已被删除
发表于 2012-2-2 20:47:36 | 显示全部楼层
q534880003 发表于 2012-2-2 20:42
看2楼,无视规则

那个规则是开沙箱的,我要看不开的
tedrick
发表于 2012-2-2 20:48:06 | 显示全部楼层
智琛 发表于 2012-2-2 20:44
全局询问???
默认就是全局询问吧

不知道啊。很久没用HIPS了,如果是内核BUG,应该同样会BYPASS的。
Shinyjp 该用户已被删除
发表于 2012-2-2 20:48:51 | 显示全部楼层
沙箱有漏洞,不用说我都信,我要看纯规则的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 21:58 , Processed in 0.100567 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表