查看: 4416|回复: 10
收起左侧

[讨论] lsass.exe开机联网是正常的?

[复制链接]
smarts
发表于 2025-5-25 20:02:23 | 显示全部楼层 |阅读模式

这个网址是干什么的?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smarts
头像被屏蔽
 楼主| 发表于 2025-5-25 20:16:02 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
nvwcc
发表于 2025-5-25 22:05:36 | 显示全部楼层
有微软数字签名的就是正常的
lsass.exe(Local Security Authority Subsystem Service)是 Windows 操作系统中的一个重要进程,负责处理安全策略、用户身份验证、登录会话管理和访问控制等任务。它是一个关键的系统进程,任何与身份验证相关的操作都会通过 lsass.exe 来进行,因此它涉及大量的安全日志和痕迹。
Hedron
发表于 2025-5-25 23:25:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmzz2688
发表于 2025-5-26 00:00:01 | 显示全部楼层
你如果用防火墙禁止它联网,你会发现操作不影响你以后的任何使用,它不影响系统自身的更新,因为系统更新不需要它,仁者见仁智者见智吧。
mmzz2688
发表于 2025-5-26 00:04:22 | 显示全部楼层

我在用win10的时候,火绒捕捉到它的联网行为,到了win11了,反而一次都没联网过,火绒已经设成 程序需要联网时提醒我和自动放行系统核心程序未勾选。(或许火绒在偷懒)所以我现在主动把它加到禁止联网的规则里面,系统用的也挺好,更新都正常。
神龟Turmi
发表于 2025-5-26 03:03:22 | 显示全部楼层
LetsEncrypt的OCSP域名
验证域名的SSL是否存在于吊销名单的
只能说明两个问题
1.发起了https连接
2.目标服务器没有正确配置OCSP装订(否则不需要客户端来请求OCSP)
啊松
发表于 2025-5-27 07:22:43 | 显示全部楼层
本帖最后由 啊松 于 2025-5-27 07:25 编辑

这种可以用微步检测一下,检测出白名单的可以在规则里把拦截的目标加白名单

https://s.threatbook.com/report/ ... 1aeb065cb87465a3dfe




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smarts
 楼主| 发表于 2025-5-27 19:35:26 | 显示全部楼层
本帖最后由 smarts 于 2025-5-27 19:41 编辑

每次开机 lsass.exe都连不同ip
IP地址         184.28.95.138
风险等级         中风险
风险评分         80 (0-99,数值越大风险越高)
是否为代{过}{滤}理         否
23.213.141.180

23.205.145.39

72.247.137.52



yyt3150
发表于 2025-6-8 03:51:42 | 显示全部楼层
1、正常:lsass.exe开机联网,大家都会遇到。
2、不正常:系统正常运行,不需要lsass.exe开机联网。
总结:料敌从宽,禁了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-10 08:41 , Processed in 0.123355 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表