查看: 3116|回复: 16
收起左侧

[讨论] 聽說可破comodo (作者更新程序)

[复制链接]
a256886572008
发表于 2012-12-28 19:41:46 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2012-12-29 01:02 编辑

http://forums.comodo.com/leak-testingattacksvulnerability-research/script-test-comodo-6-self-defense-and-comodo-6-fail-video-script-t89687.0.html

他說會結束 comodo 的所有防護,可是我這邊運行很多次,沒反應。

大家試試自己的系統看看。

附件有視頻。


---------------------------------
作者說,是破 右鍵入沙。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老机子
发表于 2012-12-28 19:50:56 | 显示全部楼层
毛豆没见结束!瑞星内核加固报警!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sobee
发表于 2012-12-28 19:53:26 | 显示全部楼层
没装V6,V3试了一下,允许运行后啥反映都没有。
sanhu35
发表于 2012-12-28 19:55:38 | 显示全部楼层
老机子 发表于 2012-12-28 19:50
毛豆没见结束!瑞星内核加固报警!

瑞星的弹窗UI还是那么挫,不显示重点,图标都占了那么大的地方。
darkwolf_99
发表于 2012-12-28 20:00:28 | 显示全部楼层
sanhu35 发表于 2012-12-28 19:55
瑞星的弹窗UI还是那么挫,不显示重点,图标都占了那么大的地方。

没突然蹦出来个萌狮子就不错了
Candygu
发表于 2012-12-28 20:01:53 | 显示全部楼层
没有出现异常
sanhu35
发表于 2012-12-28 20:04:21 | 显示全部楼层
darkwolf_99 发表于 2012-12-28 20:00
没突然蹦出来个萌狮子就不错了

唉,懒得说了
mxf147
发表于 2012-12-28 20:27:13 | 显示全部楼层
本帖最后由 mxf147 于 2012-12-28 20:28 编辑

提权,然后结束进程
2012-12-28 20:18:35         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问COM接口         \RPC Control\ntsvcs 
2012-12-28 20:19:13         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问COM接口         \RPC Control\LRPC-4c0674059454b561e1 
2012-12-28 20:19:23         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问COM接口         \RPC Control\OLE87A5BD0C487541FDC949DF618837 
2012-12-28 20:21:30         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问COM接口         \RPC Control\LSARPC_ENDPOINT 
2012-12-28 20:21:37         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问COM接口         LocalSecurityAuthority.408e1a 
2012-12-28 20:21:47         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问内存         C:\Program Files\COMODO\COMODO Internet Security\cis.exe 
2012-12-28 20:21:47         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         终止进程         C:\Program Files\COMODO\COMODO Internet Security\cis.exe 
2012-12-28 20:21:47         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问内存         C:\Program Files\COMODO\COMODO Internet Security\CisTray.exe 
2012-12-28 20:21:47         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         终止进程         C:\Program Files\COMODO\COMODO Internet Security\CisTray.exe 
2012-12-28 20:21:47         D:\download\virus\TestKillComodo6\TestKillComodo6.exe         访问内存         C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe 
darkwolf_99
发表于 2012-12-28 20:45:41 | 显示全部楼层
win7x64

只有这些,之后样本自动退出,v6正常

2012-12-28 20:42:20   C:\1\TestKillComodo6.exe   Direct Keyboard Access   C:\Program Files\COMODO\COMODO Internet Security\cis.exe   
2012-12-28 20:42:09   C:\1\TestKillComodo6.exe   Sandboxed As   Partially Limited   
2012-12-28 20:42:06   C:\Windows\System32\svchost.exe   Create Process, Block File   C:\1\TestKillComodo6.exe   
2012-12-28 20:42:01   C:\Windows\explorer.exe   Create Process   C:\1\TestKillComodo6.exe   
2012-12-28 20:42:00   C:\1\TestKillComodo6.exe   Sandboxed As   Partially Limited   
darkwolf_99
发表于 2012-12-28 20:47:33 | 显示全部楼层
本帖最后由 darkwolf_99 于 2012-12-28 20:59 编辑

另外,你说的那个穿v6的FW,穿不了v5。v5里,拦截com接口后,IE进程没有被创建


v6到底怎么搞的,拦了com接口,IE进程还是被创建
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 01:55 , Processed in 0.138563 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表