查看: 4820|回复: 23
收起左侧

[讨论] 小质疑下360拦截“暴雷”的原理

  [复制链接]
newcenturysun
发表于 2012-6-18 23:33:02 | 显示全部楼层 |阅读模式
本帖最后由 newcenturysun 于 2012-6-19 09:59 编辑

这几天 在研究360暴出的暴雷漏洞 网上也有代码了 于是拿“360防暴雷专版”测试了下 果然能拦住 并且明显的提示我们“暴雷”漏洞。 出于好奇,改了改网上流传的代码 缩减了一下 发现这样虽然没触发漏洞 但却触发了360的报警
代码很简单 如下:
<object classid="clsid:f6D90f11-9c73-11d3-b32e-00C04f990bb4" id="fakealert"></object>
<script language="Javascript">
document.getElementById("fakealert").object.definition;
</script>
这样360就弹窗咯

简单逆了下360 发现360好像对拦截的函数没做任何检查直接就报了 这样是否合适呢 会不会产生大量误报呢?
本人才疏学浅 只是质疑下 大牛就不要拍砖了哈
guidanba
发表于 2012-6-18 23:54:57 | 显示全部楼层
权限高了,没必要设权限,大牛进不来
z13667152750
发表于 2012-6-19 00:02:44 | 显示全部楼层
和以前讨论非正确的pe文件但是包含恶意代码(无法运行),杀毒软件是否应该报是一样的道理,鞭尸又不会造成误报

只要正常页面不可能会包含这样的代码就没关系
newcenturysun
 楼主| 发表于 2012-6-19 00:07:27 | 显示全部楼层
z13667152750 发表于 2012-6-19 00:02
和以前讨论非正确的pe文件但是包含恶意代码(无法运行),杀毒软件是否应该报是一样的道理,鞭尸又不会造成误报 ...

我那个完全是正常的代码 不属于“尸体”  那是这个对象的一个属性 只要获取这个属性 360就报 包括正常获取的情况
z13667152750
发表于 2012-6-19 00:50:42 | 显示全部楼层
本帖最后由 z13667152750 于 2012-6-19 00:52 编辑
newcenturysun 发表于 2012-6-19 00:07
我那个完全是正常的代码 不属于“尸体”  那是这个对象的一个属性 只要获取这个属性 360就报 包括正常获取 ...


关键是正常的网站有人会用这段代码吗?

360实际上就是把这个漏洞的利用代码入库了
z13667152750
发表于 2012-6-19 00:55:12 | 显示全部楼层
另外bootloader的权限只有5,你却设置了权限为10...
22667999
发表于 2012-6-19 08:23:53 | 显示全部楼层
别设置权限了,mj进不来了~
peter08
发表于 2012-6-19 08:27:26 | 显示全部楼层
大牛们都没空论坛灌水,一般权限都不高。
特别是MJ还被封了好多次。
-oAo-
发表于 2012-6-19 09:05:31 | 显示全部楼层
技术上的不太明白
rsin
发表于 2012-6-19 09:25:39 | 显示全部楼层
这个,暂时的防御方法吧,连微软都没出方法呢,防住就好。不过楼主讲的也有道理,能把360给逆向了,楼主人才啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:52 , Processed in 0.127953 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表