楼主: ubuntu
收起左侧

低调的保护:当CMF、CSS遭遇IE7 0day ----飓风过岗 伏草惟存

[复制链接]
airforce9527
发表于 2008-12-30 21:31:48 | 显示全部楼层
这个必须要顶,继续学习
厨房菜刀
发表于 2008-12-30 22:39:24 | 显示全部楼层
先学习 以前装了css 不过不会用删了 下次装的时候再装来试试
南丁
发表于 2008-12-31 03:19:22 | 显示全部楼层
这类软件没有深涉,不是很了解
支持下U大的帖子~
星之梦
发表于 2008-12-31 09:51:28 | 显示全部楼层
进来学习一下。
我也认为CMF比CSS报得多。
期待一下新的测试版。
chenshiguo
发表于 2008-12-31 09:58:11 | 显示全部楼层
看来comodo还是有一定技术实力的,不像某些大厂,号称不升级就能防这个溢出漏洞,结果shellcode改一下就挂了。
希望cmf早日集成到cis中!
星之梦
发表于 2008-12-31 11:35:47 | 显示全部楼层
对了,用Sandboxie测试版的各位,如果配合CMF使用的话,
沙盘内运行测试
使用DropAdminRights的话就是这结果:

上面两个通过的是DEP保护的请无视。
不使用DropAdminRights的话是这个结果:

这里测试程序假死
结束程序后:



原因是沙盘内的环境和外面不同,hook较多。
从这点上看对于沙盘内的程序,CSS的实现方法比CMF兼容性高很多,当然它依然不是全局。



-------------------------------------
多试了几次。。。不行
Sandboxie里程序的溢出CMF检测不到,测试失败。CSS虽然测试成功但依然检测不到下面的溢出。
可算被我抓住了。。。

看来开始就不该对TX抱希望。。。

[ 本帖最后由 星之梦 于 2008-12-31 16:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wolfmei
发表于 2008-12-31 12:32:08 | 显示全部楼层
刚看这贴以为是哪位高人,咋知一看原来是U版,原来U版回来了..
淡青呀有
发表于 2008-12-31 16:09:58 | 显示全部楼层
借问一下.如果不是用的IE浏览器..需要装这玩意儿吗?
JONDAN
发表于 2008-12-31 19:51:11 | 显示全部楼层
学习一下
小小龙
发表于 2008-12-31 20:16:23 | 显示全部楼层
啊????????U大终于出现啦????
太不容易了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:18 , Processed in 0.143509 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表