查看: 3491|回复: 38
收起左侧

[讨论] 我敢说你没见过的IPS和SVCHOST。

[复制链接]
yiren
头像被屏蔽
发表于 2013-5-21 14:20:26 | 显示全部楼层 |阅读模式
本帖最后由 yiren 于 2013-5-21 14:27 编辑

长城宽带,上图。

这几张图解释了为嘛  小宽带便宜  而且  标榜  迅速。

为嘛 电信 等 宽带 资费 高,但是 标榜 安全。

这就得由诺顿的  IPS 来告诉我们了。

注意看IP地址。

实践证明IPS确实是 基于 主机流量检查,不光是针对IE内核的浏览器。

这也解释了为什么有下载器这个东西的存在

看图:













本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
九尾野狐
头像被屏蔽
发表于 2013-5-21 14:48:35 | 显示全部楼层
本帖最后由 九尾野狐 于 2013-5-21 14:49 编辑

你确定是网络提供商捣鬼

而不是别的问题?
消停
头像被屏蔽
发表于 2013-5-21 14:57:24 | 显示全部楼层
还有可能是中毒了,注入型的也有可能,不过报法不是这个!
yiren
头像被屏蔽
 楼主| 发表于 2013-5-21 15:31:53 | 显示全部楼层
九尾野狐 发表于 2013-5-21 14:48
你确定是网络提供商捣鬼

而不是别的问题?

msnd  全新系统

刚装好,打补丁的过程中   IPS报警

小宽带标称的速度其实类似与迅雷的离线下载  跟收录服务器多少有关系

但是电信等运营商就是实打实的单线
yiren
头像被屏蔽
 楼主| 发表于 2013-5-21 15:33:23 | 显示全部楼层
消停 发表于 2013-5-21 14:57
还有可能是中毒了,注入型的也有可能,不过报法不是这个!

哥,我这系统刚装的,然后更新过程中出现IPS发飙

要是注入大法的话怎么会有IPS报警

你的意思是劫持了主进程了呗?

不可能的,msdn原版镜像,除非我被黑了。
消停
头像被屏蔽
发表于 2013-5-21 15:38:07 | 显示全部楼层
yiren 发表于 2013-5-21 15:33
哥,我这系统刚装的,然后更新过程中出现IPS发飙

要是注入大法的话怎么会有IPS报警

我只是说了一种可能而已!诺顿是防不住注入行病毒的!
yiren
头像被屏蔽
 楼主| 发表于 2013-5-21 16:25:49 | 显示全部楼层
消停 发表于 2013-5-21 15:38
我只是说了一种可能而已!诺顿是防不住注入行病毒的!

防注入其实行的

在X86下  开手动档很猛

只是注入大法在X64下怪难搞的

所以X64的hips很水
消停
头像被屏蔽
发表于 2013-5-21 16:28:20 | 显示全部楼层
yiren 发表于 2013-5-21 16:25
防注入其实行的

在X86下  开手动档很猛

开手动的话,神马都是浮云!
yiren
头像被屏蔽
 楼主| 发表于 2013-5-21 16:35:56 | 显示全部楼层
消停 发表于 2013-5-21 16:28
开手动的话,神马都是浮云!

就是就是
放注入你咋没试试OA呢》
消停
头像被屏蔽
发表于 2013-5-21 17:49:01 | 显示全部楼层
yiren 发表于 2013-5-21 16:35
就是就是
放注入你咋没试试OA呢》

智能主防才有可喷的空间!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 06:08 , Processed in 0.140826 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表