楼主: 神龟Turmi
收起左侧

[技术原创] (完结撒花+样本已公开) 如果用攻击企业的方法攻击个人安全软件会怎么样呢?

  [复制链接]
TimelessTT
发表于 2020-5-11 14:47:59 | 显示全部楼层
官方的说法是“这几个供应商的产品在内部预测试中得分很高,并且对自己的产品免受无文件攻击的保护能力充满信心,可以参加此次公开测试。其他供应商都选择退出测试”
cyclonebaby
发表于 2020-5-11 15:13:46 | 显示全部楼层
碉堡的测试,我大ESET拦截成功,哈哈!
abcdefg321
发表于 2020-5-11 15:37:18 | 显示全部楼层
测试网址 发下啊
神龟Turmi
 楼主| 发表于 2020-5-11 15:41:52 | 显示全部楼层

这我自己的测试 有啥网址?
tdsskiller
发表于 2020-5-11 16:21:47 | 显示全部楼层
hez2010 发表于 2020-5-10 20:11
开启内核隔离之后看你怎么注入,所有非可信代码将无法注入到内核。

白利用,白利用就解决问题

说是这么说,有办法的老某绒注入也是很猛的,然后就被人用上了

确实随着内核安全机制的完善,黑驱动快不能活了。现在老外的cheat一票的白利用,全部面向1903-1909

对抗无止境[:01:]
hez2010
发表于 2020-5-11 16:34:47 | 显示全部楼层
tdsskiller 发表于 2020-5-11 16:21
白利用,白利用就解决问题

说是这么说,有办法的老某绒注入也是很猛的,然后就被人 ...

那前提也是存在可以利用的驱动。
挖漏洞成本可高得不得了
ccboxes
发表于 2020-5-11 17:00:31 | 显示全部楼层
神算子 发表于 2020-5-11 13:41
也让我意外,看来wd,卡巴,avast,比特梵德,大蜘蛛还是很坚挺

大蜘蛛可算了吧,都是防火墙无脑拦的,自带的漏洞缓解和主防都哑火了。
abcdefg321
发表于 2020-5-11 17:08:34 | 显示全部楼层
现在浏览器都有沙盒了吧,你这招用处有多大?
tdsskiller
发表于 2020-5-11 17:12:43 | 显示全部楼层
hez2010 发表于 2020-5-11 16:34
那前提也是存在可以利用的驱动。
挖漏洞成本可高得不得了

对的,所以现在都是直接拉黑那些老的白驱动

挖微软漏洞和大厂作品成本非常非常大,但是挖那些个人作品的很多,个人作品缺乏公司经验和团队审核,所以挖起来费的功夫小一些所以大厂作品一般出现在APT中,很少出现在一些什么鬼挖矿劫持流量的。

现在到处是挖洞手,但是挖洞是需要一定技术底蕴的(逆向和调试,没调试也做不成),这样也淘汰大部分脚本小子

现在都是那些老的白驱动在跳来跳去了,WHQL那些公布在github/VT的很少,估计现在都不公开了。

所以,确实现在都越来越少了
神龟Turmi
 楼主| 发表于 2020-5-11 17:38:46 | 显示全部楼层
abcdefg321 发表于 2020-5-11 17:08
现在浏览器都有沙盒了吧,你这招用处有多大?

hta最终都是ie执行的 不会出现其他浏览器执行hta的情况 无论用什么浏览器来访问钓鱼网址
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 05:21 , Processed in 0.099514 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表