查看: 12577|回复: 91
收起左侧

[讨论] 唔,试了下目前火绒还不能拦截QQ黏虫

  [复制链接]
tomochan
发表于 2012-8-19 11:05:39 | 显示全部楼层 |阅读模式
(非白+黑)即使输入了密码点击登录也无法拦截
看来防火墙有待加强...
老机子
发表于 2012-8-19 11:08:40 | 显示全部楼层
本帖最后由 老机子 于 2012-8-19 11:10 编辑

主防没报吗?!一连串动作,添加注册表 释放DLL都无动于衷?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
china_killer
发表于 2012-8-19 11:09:43 | 显示全部楼层
嗯,上样本,用火绒剑监控抓下动作~~~ 看看有没有什和动作。

china_killer
发表于 2012-8-19 11:11:36 | 显示全部楼层
老机子 发表于 2012-8-19 11:08
主防没报吗?!一连串动作,添加注册表 释放DLL都无动于衷?!

能把样本拖到,火绒剑里跑下吗???? ?把产生动作的图放上来。
tomochan
 楼主| 发表于 2012-8-19 11:14:12 | 显示全部楼层
china_killer 发表于 2012-8-19 11:09
嗯,上样本,用火绒剑监控抓下动作~~~ 看看有没有什和动作。


动作就是隐藏QQ,然后弹出伪造登录框让用户输入密码
就多了个进程而已,没多大危害,结束进程世界就清静了
但是发送账户和密码信息时火绒防火墙不拦截

微点主防虽然没动静,但是防火墙基本可以秒杀
julia跺跺
发表于 2012-8-19 11:16:23 | 显示全部楼层
本帖最后由 julia跺跺 于 2012-8-19 11:17 编辑

那个防火墙默认全允许的。不设置是没什么效果的。设置了也就是有新程序联网,就通知你。一点啊不智能的。
至于2楼的文件防护规则,默认也是没有的。

评分

参与人数 1经验 +3 收起 理由
ADSLgg + 3 感谢解答: )

查看全部评分

tomochan
 楼主| 发表于 2012-8-19 11:18:04 | 显示全部楼层
julia跺跺 发表于 2012-8-19 11:16
那个防火墙默认全允许的。不设置是没什么效果的。
至于2楼的文件防护规则,默认也是没有的。

默认全允许?自己一点规则都没有么......

我测软件都是用默认设置来跑的
老机子
发表于 2012-8-19 11:20:10 | 显示全部楼层
julia跺跺 发表于 2012-8-19 11:16
那个防火墙默认全允许的。不设置是没什么效果的。设置了也就是有新程序联网,就通知你。一点啊不智能的。
...

呵呵,我是特意增加一道防护限制条件而已!——自己稍微动手一下,会达到MD COMODO的使用感觉!
china_killer
发表于 2012-8-19 11:20:36 | 显示全部楼层
本帖最后由 china_killer 于 2012-8-19 11:21 编辑
julia跺跺 发表于 2012-8-19 11:16
那个防火墙默认全允许的。不设置是没什么效果的。设置了也就是有新程序联网,就通知你。一点啊不智能的。
...


没错了,现在防火墙的,网络控制规则。。默认确实是放行了,这个策略我们看看是不是做些调整。

文件防护规则就要看了,如果是系统的一些保护规则。。。那是在系统加固里的。。。

如果是用户自定义的那种,都被归到隐私保护里了。自定义嘛,当然是空。
julia跺跺
发表于 2012-8-19 11:20:41 | 显示全部楼层
tomochan 发表于 2012-8-19 11:18
默认全允许?自己一点规则都没有么......

我测软件都是用默认设置来跑的

嗯、测试过一些游戏辅助,全允许。
不过有个设置选项,有新程序联网的时候通知。
其实就是防火墙不智能的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 07:03 , Processed in 0.151343 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表