楼主: whf20
收起左侧

[求助] 国内还有哪家在做防火墙?

  [复制链接]
需要保护网络
发表于 2019-8-28 21:21:11 | 显示全部楼层
a2120258 发表于 2019-8-18 21:41
现在的互联网已经不是以前的互联网了,以前的互联网是设备直接接入互联网,那是真正的互联互通,网络冲浪 ...

能防现在的最新的远程软件,请问怎么防范,不知道怎么防!
a2120258
发表于 2019-8-28 23:07:17 | 显示全部楼层
需要保护网络 发表于 2019-8-28 21:06
win8.1 应该可以支持,对你来说更新规则包并不困难,你很牛!搜集各种远程软件,研究它们特性和代码,更 ...

很久没研究了
a2120258
发表于 2019-8-28 23:08:31 | 显示全部楼层
需要保护网络 发表于 2019-8-28 21:21
能防现在的最新的远程软件,请问怎么防范,不知道怎么防!

在虚拟机里测试抓包,截取远程软件的数据包特征,导入防火墙的IP规则就可以了。
sunshiner
头像被屏蔽
发表于 2019-8-29 11:01:26 | 显示全部楼层
中国不是没有好防火墙,只是不赚钱都放弃了。曾经有过天网,蓝盾也不错的
需要保护网络
发表于 2019-8-30 18:59:06 | 显示全部楼层
a2120258 发表于 2019-8-28 23:08
在虚拟机里测试抓包,截取远程软件的数据包特征,导入防火墙的IP规则就可以了。

哦 怎么弄 能不能做个视频发给大家看!截取远程软件的数据包特征,导入防火墙的IP规则就可以了 怎么弄到?
a2120258
发表于 2019-8-30 20:54:22 | 显示全部楼层
需要保护网络 发表于 2019-8-30 18:59
哦 怎么弄 能不能做个视频发给大家看!截取远程软件的数据包特征,导入防火墙的IP规则就可以了 怎么弄到 ...

用抓包工具,一般的远程后门程序,在开机后会向服务端发送特定的数据包,只要截取相应的数据特征段,导入防火墙的IP规则中,就可以免疫这款后门程序了。一个版本的后门程序,发送的数据特征指令都是相同的,也就是说不管怎么做免杀,就算运行后特定的数据包是不变的。不过国内防火墙的好像也就瑞星支持自定义数据包拦截。
懒觉
发表于 2019-9-1 10:51:30 | 显示全部楼层
有需求才有市场
txt_2017
发表于 2019-9-1 10:54:17 | 显示全部楼层
火绒就OK,它应该可以满足你的这些要求~
需要保护网络
发表于 2019-9-1 14:26:31 | 显示全部楼层
a2120258 发表于 2019-8-30 20:54
用抓包工具,一般的远程后门程序,在开机后会向服务端发送特定的数据包,只要截取相应的数据特征段,导入 ...

瑞星V17 自带防火墙,好像可以支持win10,我觉得您反黑客比较强大,觉得您做的IP规则包能救瑞星!如果弄更新规则包。黑客公司见到你就怕怕
需要保护网络
发表于 2019-9-1 14:29:21 | 显示全部楼层
兄弟们 给a2120258钱 看看a2120258会不会做更新的规则包,a2120258留下你的支付二维码
https://bbs.kafan.cn/thread-1343818-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 04:04 , Processed in 0.097654 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表