楼主: liweihuo
收起左侧

[讨论] 360沙箱与sandboxie谁更安全

  [复制链接]
CiInitialize
发表于 2013-5-12 15:58:37 | 显示全部楼层
本帖最后由 CiInitialize 于 2013-5-12 16:08 编辑
Flameocean 发表于 2013-5-12 15:56
没事,让老周给你千万期股不过MJ真心厉害


我这句话是吐槽这些国外厂商对自己产品防御能力的重视程度问题~

金山好歹还给个水杯~

Flameocean
发表于 2013-5-12 16:09:29 | 显示全部楼层
CiInitialize 发表于 2013-5-12 15:58
我这句话的重点在于谈谈这些国外厂商对自己产品防御能力的重视程度问题~

金山好歹还给个水杯~

哈哈,金山还不错,给你一个10多块钱的水杯,这也太寒酸了吧
不过看你你这个ID:MJ0011是不是喜欢MJ的歌然后取的ID
篮球之神MJ 乐坛天王 MJ  安全信息又是MJ你,哈哈。
GreenCodes
发表于 2013-5-12 16:15:04 | 显示全部楼层
别谈一项技术对病毒的防御能力,毫无意义,一个坚固但是兼容性差的沙箱毫无意义
雾生镜
头像被屏蔽
发表于 2013-5-12 16:28:59 | 显示全部楼层
逗,酸水吐的一点水平都没有。
不能光谈防御是不错,但是防御差说明什么。还不是技术不到家
dl123100
发表于 2013-5-12 16:40:17 | 显示全部楼层
CiInitialize 发表于 2013-5-12 15:56
原Poc你测试得不对吧?它用的是limit information,这个xp下无效,我的不提权下除了用query information代 ...


测试确实有问题。
xp下确实失败是肯定的。
Win7虚拟机环境我是没加gogo测试的,如果加了gogo不提权对admin进程也在SepMandatoryToDiscretionary失败,估计我的虚拟机环境有点问题,还得继续检查。
刚才换了另一个环境(自己的笔记本)测试,无论原poc和大牛给的不提权也成功了。
CiInitialize
发表于 2013-5-12 17:01:05 | 显示全部楼层
dl123100 发表于 2013-5-12 16:40
测试确实有问题。
xp下确实失败是肯定的。
Win7虚拟机环境我是没加gogo测试的,如果加了gogo不提权对 ...

你说不提权是UAC也不提权?win7如果开了Uac要用高完整性级别运行不加gogo可以对高完整性级别进程dup。
dl123100
发表于 2013-5-12 21:08:54 | 显示全部楼层
CiInitialize 发表于 2013-5-12 17:01
你说不提权是UAC也不提权?win7如果开了Uac要用高完整性级别运行不加gogo可以对高完整性级别进程dup。

刚才对那个环境恢复了快照,改用VMWare本身虚拟的端口调试,一切测试正常。怀疑还是之前我没有仔细区分admin和system账户的进程或者系统配置问题导致的。
dl123100
发表于 2013-5-12 21:26:44 | 显示全部楼层
CiInitialize 发表于 2013-5-12 15:30
这个的原理在ObDuplicateObject的代码这里:

对于未实现私有的Security Procedure的对象(实现了私有 ...

感谢大牛指点,浪费了你很多时间。
是我太弱了,虽然当时已经找到这里了,还因为测试了不成功就觉得不可能。
后面还被自己混乱的测试环境搞糊涂了,现在连之前测试时的“灵异”现象都重现不了(像NtDuplicateObject针对admin进程时nt!SepMandatoryIntegrityCheck得到的access mask是0x101001),很悲剧。
liyangfr
发表于 2013-5-13 02:00:28 | 显示全部楼层
CiInitialize 发表于 2013-5-11 08:32
没贴我的那次呀。

几年前发现的sandboxie轻松穿漏洞现在还能用

如何上报换钱?
woshierbi
头像被屏蔽
发表于 2013-5-13 19:29:44 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 02:59 , Processed in 0.083269 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表