楼主: a256886572008
收起左侧

[讨论] 穿破 comodo v6 beta2,.HTML 代碼

  [复制链接]
sobee
发表于 2012-12-1 18:19:36 | 显示全部楼层
a256886572008 发表于 2012-12-1 17:55
1樓有寫了,你得先把紅色那一段給改掉再測試。

我預測一下,有人的V3大約會這樣攔截,"IE 執行 msie ...

呵呵~,马虎啦!红字win7有点不同,"IE 執行 msiexec.exe"是不可能的,还是算了。
a256886572008
 楼主| 发表于 2012-12-1 19:13:32 | 显示全部楼层
結論是:
想要更安全,請用 VK 或 VB。

VK:虛擬桌面
VB:widget上面,入沙的瀏覽器
Candygu
发表于 2012-12-1 20:21:42 | 显示全部楼层
a256886572008 发表于 2012-12-1 18:03
beta3 一樣

我问一下,一个样本自动入沙之后,在被保护的文件夹(加"|")下创建了文件,算是bypass吗?
tommottommot
发表于 2012-12-1 20:46:40 | 显示全部楼层
UDady 发表于 2012-12-1 17:21
http://bbs.kafan.cn/thread-1420773-1-1.html

话说BETA3汉化的怎么样了?
UDady
发表于 2012-12-1 20:47:33 | 显示全部楼层
tommottommot 发表于 2012-12-1 20:46
话说BETA3汉化的怎么样了?

和beta2一样
小强0.007
发表于 2012-12-1 20:52:51 | 显示全部楼层
所有版本毛豆都能穿么???
a256886572008
 楼主| 发表于 2012-12-1 20:59:40 | 显示全部楼层
本帖最后由 a256886572008 于 2012-12-1 21:01 编辑
Candygu 发表于 2012-12-1 20:21
我问一下,一个样本自动入沙之后,在被保护的文件夹(加"|")下创建了文件,算是bypass吗?


是的,也可歸類到bug
小强0.007
发表于 2012-12-1 21:02:44 | 显示全部楼层
a256886572008 发表于 2012-12-1 11:16
當然可以攔截。

主要是 IE 以命令行執行msiexec.exe 卸載 comodo。

也就是说 如果开疯狂的话 只允许ie执行部分程序  就可以拦截???
a256886572008
 楼主| 发表于 2012-12-1 21:19:13 | 显示全部楼层
小强0.007 发表于 2012-12-1 21:02
也就是说 如果开疯狂的话 只允许ie执行部分程序  就可以拦截???

作者說了,這次只用 msiexec.exe 做範例,不知道哪天還會冒出別的信任進程。

故,最有效的防禦方式,只剩 VK 和 VB
UDady
发表于 2012-12-1 21:33:10 | 显示全部楼层
a256886572008 发表于 2012-12-1 21:19
作者說了,這次只用 msiexec.exe 做範例,不知道哪天還會冒出別的信任進程。

故,最有效的防禦方式,只 ...

这个大多数杀软都逃不过的,comodo卸载时或是停止核心服务时像小a一样弹个窗提示就好了,之前用iobit uninstlltool 居然comodo能静默卸载不弹出平时卸载的选项框
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-30 07:07 , Processed in 0.064105 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表