楼主: cici584522
收起左侧

[已解决] 原创:鸽子过卡巴主动全开(不摧毁,不改时间) 录象!

[复制链接]
cici584522
 楼主| 发表于 2007-11-10 01:32:49 | 显示全部楼层
OK...测试完毕..(在默认主动设置,  高等级防火墙下通过)  不过要重起后生效...不知道算不算呀..嘎嘎
cici584522
 楼主| 发表于 2007-11-10 01:33:59 | 显示全部楼层
要测试的加我QQ 104940507  这个要做录象需要虚拟机..可惜我机器差了.还是找人测试吧

[ 本帖最后由 cici584522 于 2007-11-10 01:36 编辑 ]
Redevil
发表于 2007-11-10 02:43:51 | 显示全部楼层
经过测试
的确过卡巴主防和墙。。。。
浪滔天
发表于 2007-11-10 10:46:38 | 显示全部楼层
在卡巴启动前完成动作,避实就虚,不错的思路,看来卡巴还得找出对策才行。不知道MP1能不能发现并堵住这个漏洞。
如果卡巴能抢在其他程序启动前启动估计就没这样的问题了。

[ 本帖最后由 浪滔天 于 2007-11-10 10:48 编辑 ]
浪滔天
发表于 2007-11-10 11:05:11 | 显示全部楼层
重启后生效也许更具迷惑性,那个启动目录一般确实很少有人会去看,估计此类木马在今后一段时间内会更甚于那些修改时间的木马,因为这能过很多杀软,而不再是单独针对卡巴的了。
7sumetai
发表于 2007-11-10 13:44:55 | 显示全部楼层
看来没有FD确实不行了,如果想在启动中也能够监控行为的话,对软件的兼容性影响之大应该会得不偿失了……
ps:LZ的思路看来确实是很不错。
cici584522
 楼主| 发表于 2007-11-10 14:51:33 | 显示全部楼层
卡巴总算被终结了
cici584522
 楼主| 发表于 2007-11-10 14:58:29 | 显示全部楼层




  这款主动是凤凰论坛在卖的...看界面就很象鸽子吧..呵呵..其实就是葛军的新作..
不过价格就很贵了..专业过主动防御版本要600元/年,高价主要是为了保证质量.免得再发生3月金山的事件
(基本上可以过知道的所有主动防御软件)

而且只释放单EXE...没有DLL和SYS...  完全在应用层上穿越主动..

[ 本帖最后由 cici584522 于 2007-11-10 15:00 编辑 ]
xxkko
头像被屏蔽
发表于 2007-11-10 15:55:09 | 显示全部楼层
新版卡巴8.0能注意这个问题吗?
cici584522
 楼主| 发表于 2007-11-10 16:28:06 | 显示全部楼层
原帖由 xxkko 于 2007-11-10 15:55 发表
新版卡巴8.0能注意这个问题吗?



不行..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 05:01 , Processed in 0.086571 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表