查看: 2050|回复: 3
收起左侧

[求助] jetico的问题,既然已经拒绝程序A访问网络,程序B为何还能通过程序A来间接访问网络?

[复制链接]
AnswerMe
发表于 2017-3-14 15:51:49 | 显示全部楼层 |阅读模式
本帖最后由 AnswerMe 于 2017-3-14 16:14 编辑

8个事件:访问网络,出站连接,入站连接,发送数据,接受数据流,监听,监听数据流,间接访问网络
6个间接访问类型:注入dll、创建远程线程、写入到其他内存、进程之间相互调用、父级进程链、发送信息给其他应用进程


1、[访问网络]的意思是直接访问网络吗?

2、[访问网络]和[出站连接]有啥区别,[出站连接]难道不是一种访问网络吗?

3、我建立的new table为啥都是和Application并列的,而不是子table?

4、a- jetico设定:
         同时在{Network Activity}、{Access to Network}、{Indirect Access to Network}里,把explorer.exe都设为[询问];

     b-所用浏览器:
        比如firefox;

     c-实际状况:
        但当有访问发生时,只有{Indirect Access to Network}的explorer.exe会跳出来[询问]对话框,设为[拒绝]之后、firefox就不能上网,设为[允许]之后、firefox则可上网;而{Network Activity}和{Access to Network}里的explorer.exe的[询问]都没任何反应;

     d-想问:
         这个时候,explorer.exe自己本身到底会不会访问网络?
         如果explorer.exe自己本身不访问网络,那么firefox是如何通过explorer.exe连接网络的?
         如果explorer.exe自己本身访问网络,那么在{Network Activity}、{Access to Network}里,对explorer.exe设有的[询问],为何没提示?
         实际上把在{Network Activity}、{Access to Network}里的explorer.exe都[拒绝],也不影响firefox上网,这些是为啥,不太懂问问?
         【汇聚成一句话就是】:既然已经拒绝程序explorer.exe访问网络,程序firefox.exe为何还能通过程序explorer.exe来间接访问网络?
          我不是程序员,无知的地方见笑了!
          ?
popu111
发表于 2017-3-14 17:04:16 | 显示全部楼层
Indirect: 间接地,这里应该指的是被explorer.exe启动的应用的联网权限
AnswerMe
 楼主| 发表于 2017-3-15 22:45:04 | 显示全部楼层
本帖最后由 AnswerMe 于 2017-3-15 22:46 编辑

jetico...
AnswerMe
 楼主| 发表于 2017-3-15 22:45:21 | 显示全部楼层
popu111 发表于 2017-3-14 17:04
Indirect: 间接地,这里应该指的是被explorer.exe启动的应用的联网权限


jetico的弹出:
大致原文、【Indirect access to network detected。   Application C:\explorer.exe made 父级进程链 and probably tries to access the Internet via another application。  PID: 3460 (PID: 4228 C:\firefox.exe)。   Do you want to authorize it?】
翻译、【检测到间接访问网络。应用程序C:\explorer.exe创建父级进程链,可能试图借道另一个应用程序访问互联网。PID: 3460 (PID: 4228 C:\firefox.exe)。您要授权吗?】

是这意思吗:
explorer.exe创建父进程,启动firefox.exe的联网权限?
firefox.exe作为子进程去联网,所以父进程explorer.exe就算间接联网?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:05 , Processed in 0.129170 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表