查看: 3518|回复: 18
收起左侧

[分享] 逆天了,新版v6可以检测dll联网

[复制链接]
UDady
发表于 2013-2-1 00:22:55 | 显示全部楼层 |阅读模式
本帖最后由 UDady 于 2013-2-1 12:15 编辑



我试的这个样本http://bbs.kafan.cn/thread-1436324-1-1.html

现在只要有程序或是dll访问svchost联网(域名解析客户端),防火墙都会弹窗(以前是hips管的,所以在v5里会看到hips弹窗dll访问域名解析客户端,但是防火墙不会拦),这个也是和avast的网页防护完全兼容的基础

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2013-2-1 00:26:25 | 显示全部楼层
comodo防火墙可不是吹的
UDady
 楼主| 发表于 2013-2-1 08:02:15 | 显示全部楼层
kxmp 发表于 2013-2-1 00:26
comodo防火墙可不是吹的

以前不会弹的,现在只要有程序或是dll访问svchost联网(域名解析客户端),防火墙都会弹窗(以前是hips弹的),这个也是和avast的网页防护完全兼容的基础
Lightshot
发表于 2013-2-1 08:53:30 | 显示全部楼层
p2psearcher同样是神器啊
UDady
 楼主| 发表于 2013-2-1 09:29:23 | 显示全部楼层
Lightshot 发表于 2013-2-1 08:53
p2psearcher同样是神器啊

这个是我从卡饭下的木马,测试用的。平时不用p2psearcher
lijialei1977
发表于 2013-2-1 09:47:56 | 显示全部楼层
v5就可以了。
xyhjxs
发表于 2013-2-1 10:20:07 | 显示全部楼层
这个嘛,只要是联网都会报的吧,DLL小意思,SYS都会报的。
UDady
 楼主| 发表于 2013-2-1 11:17:24 | 显示全部楼层
xyhjxs 发表于 2013-2-1 10:20
这个嘛,只要是联网都会报的吧,DLL小意思,SYS都会报的。

几乎所有的墙都不会报dll或是sys联网,只会控制exe程序联网
UDady
 楼主| 发表于 2013-2-1 11:19:15 | 显示全部楼层
lijialei1977 发表于 2013-2-1 09:47
v5就可以了。

V5防火墙不会报dll联网的,我就是试试的这个样本http://bbs.kafan.cn/thread-1436324-1-1.html

你v5可以试一下,自动入沙看看防火墙是报exe联网还是dll联网
xyhjxs
发表于 2013-2-1 11:21:43 | 显示全部楼层
UDady 发表于 2013-2-1 11:17
几乎所有的墙都不会报dll或是sys联网,只会控制exe程序联网

你的防火墙是默认设置,还是把不显示弹框提示的勾去掉了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 22:01 , Processed in 0.136514 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表