楼主: 月光下的忍者
收起左侧

[讨论] 关闭D+,运行木马,密码盗不走……

[复制链接]
Mr.Z
发表于 2009-3-15 21:38:36 | 显示全部楼层
假設木馬調用/修改某系統程序的記憶體...便有能力透過它們連外

评分

参与人数 1经验 +4 收起 理由
magiscoldeye + 4 久不吭声,还是那么毒辣...

查看全部评分

小静电
发表于 2009-3-15 21:39:11 | 显示全部楼层

回复 1楼 月光下的忍者 的帖子

木马盗号,起码要能连出去、自己直接出去(现在很少看到了)或插入到能上网的进程中,比如ie等。阻止陌生进程插入应该能防住一些。
Magis
头像被屏蔽
发表于 2009-3-15 21:45:24 | 显示全部楼层

回复 11楼 Mr.Z 的帖子

最怕就是这种调用系统程序外联的(AD和FD),比如我3天前,useinit疯狂外联......小红伞杀出....不说了,裸奔某些网站,心脏还是大了一点....
所以我觉得D+和FW要结合起来用才会有好效果。

评分

参与人数 1人气 +1 收起 理由
秘书 + 1 某些是指哪些?说话不要说一般哟

查看全部评分

月光下的忍者
 楼主| 发表于 2009-3-15 21:48:22 | 显示全部楼层

回复 11楼 Mr.Z 的帖子

这点我没想到……说的很好……

哎~

转了一个圈,又转回 D+上了……
cqpreson
发表于 2009-3-15 21:48:56 | 显示全部楼层
我觉得现在只能将一些不用联网的程序设置成拒绝联网,而将一些要联网的程序设置为只允许部分端口或者部分IP地址,比如svchost进程只允许连53,1900,123端口。
小静电
发表于 2009-3-15 21:49:17 | 显示全部楼层

回复 13楼 magiscoldeye 的帖子

你小子是不是上什么网站了,从实招来!!嘻嘻!!你那不是有沙盘吗?

[ 本帖最后由 小静电 于 2009-3-15 21:52 编辑 ]
小静电
发表于 2009-3-15 21:50:16 | 显示全部楼层

回复 15楼 cqpreson 的帖子

adsl用户,服务中关闭dns就可以阻止svchost的联网。
Mr.Z
发表于 2009-3-15 21:51:50 | 显示全部楼层

回复 13楼 magiscoldeye 的帖子

所以關了hips不可能防止,keylog也是如此
hips就是為了這個萬一的情況而出生
月光下的忍者
 楼主| 发表于 2009-3-15 21:52:25 | 显示全部楼层

回复 16楼 小静电 的帖子

石大侠有个程序,X.exe

就一个动作:发送进程消息~

直接就能让沙盘崩了~~(sb)
Mr.Z
发表于 2009-3-15 21:54:34 | 显示全部楼层
原帖由 月光下的忍者 于 2009-3-15 21:48 发表
这点我没想到……说的很好……

哎~

转了一个圈,又转回 D+上了……


又或者install a hook...又或者截取螢幕....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 18:00 , Processed in 0.095239 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表