查看: 5099|回复: 15
收起左侧

大家都来测试下PCFlank看你的v3能不能过

[复制链接]
gaomin888
发表于 2007-8-28 23:01:25 | 显示全部楼层 |阅读模式
我设置了半天,死活都过不了PCFlank测试,能过的贴张图
   必须是这样的提示:




点此下载PCFlank测试软件
   

[ 本帖最后由 gaomin888 于 2007-8-29 00:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gaomin888
 楼主| 发表于 2007-8-28 23:09:29 | 显示全部楼层
自己先顶一下,
gaomin888
 楼主| 发表于 2007-8-28 23:30:40 | 显示全部楼层
都过不了吗?
小小龙
发表于 2007-8-28 23:47:52 | 显示全部楼层
直接去网站测试,你如果全部允许当然过不了了。COMODO没问题。ZA\OP\KIS7一样过。
gaomin888
 楼主| 发表于 2007-8-29 00:04:40 | 显示全部楼层
原帖由 小小龙 于 2007-8-28 23:47 发表
直接去网站测试,你如果全部允许当然过不了了。COMODO没问题。ZA\OP\KIS7一样过。



不是网站测试的那种,是防止信息隐藏泄漏的测试
访问被保护的 COM 接口


QUOTE:
OLE Automation, DDE

Windows operating system also provides inter process communication mechanism through COM interfaces. By using a COM interface hosted by a server application, a Trojan can hijack the application to connect to the Internet. Another similar mechanism for inter process communication is Direct Data Exchange (DDE).  

Trojans that use this technique: Unknown
Leak Tests that emulate this technique: PCFlank, OSfwbypass, Breakout2, Surfer, ZAbypass

屈指可数,基本上所有防火墙和HIPS,都不能监控使用 OLE Automation, DDE 穿透防火墙,向外发送信息。
一般的防火墙和HIPS,不能监控 进程之间通过COM 接口 进行 进程间通信 inter process communication (IPC),比如 : PCFlank 这种使用 OLE Automation 方式的测试,在满足测试条件许可的情况下,是不会提示,拦不住的。

什么叫满足测试条件?
直接禁止 IE 联网,直接禁止PCFlank运行? 对个人来说不是不可以,心理上满足了。可惜,这样的通过对于此类测试来说,完全失败。这和把PCFlank加入特征码,当木马杀掉,或者将 PCFlank.com 加入禁止访问的网址一样。因为,这样的结果,没有证明 安全软件有阻止PCFlank所使用的技术的能力。

其实很简单,运行 IE,正常联网。然后运行测试程序,按照提示做,输入文字、点击Next 之前,不要中断和阻止测试。
于是,没有新进程生成、没有访问物理内存、没有安装全局钩子、没有创建远程线程,于是 OOXX 的败了。
wolfmei
发表于 2007-8-29 01:29:22 | 显示全部楼层
我的检测到了,是否这样就代表过了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xffsfy
发表于 2007-8-29 06:51:21 | 显示全部楼层
  无意间进来的,无意间发现卡巴飘走了....
rcbblgy
发表于 2007-8-29 08:11:42 | 显示全部楼层
我这也能

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gaomin888
 楼主| 发表于 2007-8-29 08:44:43 | 显示全部楼层
原帖由 gaomin888 于 2007-8-28 23:01 发表
我设置了半天,死活都过不了PCFlank测试,能过的贴张图
   必须是这样的提示:

120381


  点此下载PCFlank测试软件
   



终于搞清楚了,原来是comodo的com保护规则跟微点冲突,我把微点卸掉就过了。现在给我出了个难题:comodo和微点我都很喜欢,我不知道该留那个?鱼、熊掌 我怎样兼得呢
saga3721
发表于 2007-8-29 09:00:28 | 显示全部楼层
难道我的ZA也是因为有微点在的缘故?
我肯定是留下微点,毕竟外面的间谍要比里面的多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:50 , Processed in 0.154044 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表