楼主: pluto1313
收起左侧

506版的卡巴HIPS的两个测试(简单叙述)

[复制链接]
wangjay1980
发表于 2008-11-16 00:44:26 | 显示全部楼层

回复 10楼 pluto1313 的帖子

可能是我搞错了

我是用它来攻击卡巴的
pluto1313
 楼主| 发表于 2008-11-16 00:48:30 | 显示全部楼层
奇怪,我攻击卡巴的进程也没任何提示,卡巴的主程序界面就这么轻松被当掉了

你测一下在你的系统上攻击其他窗口程序看看卡巴有提示没
wangjay1980
发表于 2008-11-16 00:48:35 | 显示全部楼层
经测试,其它的也能拦截。

2008-11-16 JAY00:31:20 MSG Flood.exe Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLWMSend Send windows messages to another process c:\program files\kaspersky lab\kaspersky internet security 2009\avp.exe

2008-11-16 JAY00:47:07 MSG Flood.exe Terminated: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLWMSend Send windows messages to another process c:\windows\system32\cmd.exe

[ 本帖最后由 wangjay1980 于 2008-11-16 00:49 编辑 ]
pluto1313
 楼主| 发表于 2008-11-16 00:50:47 | 显示全部楼层
重新改了一下设置,除了把发送消息变成询问,其他都允许,这时卡巴又能成功拦截了

[ 本帖最后由 pluto1313 于 2008-11-16 00:55 编辑 ]
浪滔天
发表于 2008-11-16 02:01:01 | 显示全部楼层

回复 14楼 pluto1313 的帖子

卡巴 506 版本(11.14 数字签名),没任何提示,窗口没了,进程正常,点击卡巴图标窗口能再次唤出。其他也一样,没提示。
能否提供卡巴能拦截的测试程序来测试下?

[ 本帖最后由 浪滔天 于 2008-11-16 02:31 编辑 ]
pluto1313
 楼主| 发表于 2008-11-16 08:04:14 | 显示全部楼层
原帖由 浪滔天 于 2008-11-16 02:01 发表
卡巴 506 版本(11.14 数字签名),没任何提示,窗口没了,进程正常,点击卡巴图标窗口能再次唤出。其他也一样,没提示。
能否提供卡巴能拦截的测试程序来测试下?

我相信默认都不会提示,你单独打开MSG Flood.exe这个程序在卡巴中的设置页面,切换的Rights,设置Send Messages to other processes为询问,其他的项目全部允许,这样应该就会提示了
浪滔天
发表于 2008-11-16 12:51:50 | 显示全部楼层

回复 16楼 pluto1313 的帖子

测试程序加入的低限制组“发送消息”本来就默认设置为提示,昨天夜里测试的时候没任何提示,今天却有了提示,奇怪。不过即使把“发送消息”设置为“拒绝”,窗口仍能被干掉,包括卡8的窗口,但仅仅是窗口消失,卡巴的进程没受影响,当然如果能充分利用这个漏洞搞出个比较BT的东西来说不定就真的能对卡8干点啥。

[ 本帖最后由 浪滔天 于 2008-11-16 12:54 编辑 ]
pluto1313
 楼主| 发表于 2008-11-16 13:06:05 | 显示全部楼层
原帖由 浪滔天 于 2008-11-16 12:51 发表
测试程序加入的低限制组“发送消息”本来就默认设置为提示,昨天夜里测试的时候没任何提示,今天却有了提示,奇怪。不过即使把“发送消息”设置为“拒绝”,窗口仍能被干掉,包括卡8的窗口,但仅仅是窗口消失,卡巴的 ...

因为卡巴的主线程非主界面的UI,所以AVP.exe没能退出
本程序攻击的仅破坏窗口,只有窗口位于主线程上面进程才会被整个破坏掉
syfwxmh
发表于 2008-11-16 13:12:15 | 显示全部楼层

回复 18楼 pluto1313 的帖子

CLT工具和你编写的程序已经上报
pluto1313
 楼主| 发表于 2008-11-16 13:13:13 | 显示全部楼层
那个洪水消息程序卡巴可以拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 13:41 , Processed in 0.120010 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表