楼主: cici584522
收起左侧

[原创]完美突破KIS7.0主动防御全开+防火墙高拦截模式{申精}

[复制链接]
cnear
发表于 2007-12-1 21:42:32 | 显示全部楼层
厉害
佩服
desk_hua
发表于 2007-12-1 22:21:26 | 显示全部楼层
楼主太强了,
这样能不能过KIS8.0呢
cxj3000
发表于 2007-12-2 01:43:55 | 显示全部楼层
在KIS7.0.125上测试有效。
如果只是做 leak-test,根本不用LZ那套麻烦的方法,更简单的测试方法如下:

1. 打开记事本,输入:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v lin /t REG_SZ /d %systemroot%\svchost.scr /f

2 .将文件名保存为“test.bat", 然后把这个文件复制到开始菜单启动文件夹下面。

3. 重启或者注销后发现注册表里面HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run已经加上了启动项目svchost.scr, 但是KIS7.0.125的注册表防护没有任何反应。
cxj3000
发表于 2007-12-2 03:38:04 | 显示全部楼层
在KIS7.0.1.289该方法同样有效。

但KIS8.0.74测试可以防住,另外KIS8提供FD功能,可以监控到启动文件夹,所以这个方法在KIS8里面就不好用了。
wwqmaggle
发表于 2007-12-2 10:38:53 | 显示全部楼层
我是菜鸟  有点看不懂 呵呵!!!
cici584522
 楼主| 发表于 2007-12-2 10:59:27 | 显示全部楼层
原帖由 cxj3000 于 2007-12-2 01:43 发表
在KIS7.0.125上测试有效。
如果只是做 leak-test,根本不用LZ那套麻烦的方法,更简单的测试方法如下:

1. 打开记事本,输入:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v  ...



谢谢测试..呵呵
sdwfsg
发表于 2007-12-2 11:35:46 | 显示全部楼层
学习
alleynsun
发表于 2007-12-2 13:53:23 | 显示全部楼层
请教下,完美突破卡巴的,能同时突破微点不?谢谢
sexing
发表于 2007-12-2 14:02:03 | 显示全部楼层
cmd.exe        在7。0里面加入对这个程序的完整性为提示操作会怎么样呢?
beastzhao
发表于 2007-12-2 14:05:24 | 显示全部楼层
似乎在说卡巴的漏洞吧

PS:那黑客得进的来才行。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 04:13 , Processed in 0.095720 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表