查看: 2737|回复: 10
收起左侧

[讨论] 毛豆退出,所有端口仍然处于隐藏状态,怎么做到的?

[复制链接]
ziang111
发表于 2009-5-18 12:28:14 | 显示全部楼层 |阅读模式
本以为退出毛豆,在无任何墙的情况下,用诺顿在线检测一大堆端口都应该是打开的。可恰恰相反。全部隐藏。

是毛豆还驻留一个进程在内存中吗?
zlx42
发表于 2009-5-18 12:51:12 | 显示全部楼层
应该是CMDAGENT.EXE这个进程吧
退出好像只退cfp.exe。
1688388728
发表于 2009-5-18 12:52:55 | 显示全部楼层
难道隐藏端口不等于关闭端口?
ziang111
 楼主| 发表于 2009-5-18 13:00:26 | 显示全部楼层
原帖由 1688388728 于 2009-5-18 12:52 发表
难道隐藏端口不等于关闭端口?


门开着,门关着,看不见门。隐藏是最高境界
guohouzuo
发表于 2009-5-18 13:19:06 | 显示全部楼层
同意二楼,可能是楼主退出了comodo,但是并没有禁用他的防火墙功能,所以后台服务一直是运行状态
ubuntu
发表于 2009-5-18 23:59:29 | 显示全部楼层
防火墙底层驱动还在过滤数据包
干掉Comodo进程,无影响
Jacky2
发表于 2009-5-19 09:00:21 | 显示全部楼层
原帖由 ubuntu 于 2009-5-18 23:59 发表
防火墙底层驱动还在过滤数据包
干掉Comodo进程,无影响



想请教ubuntu大哥一下,目前可以做到虽然进程被(比如XueTr或IceSword)force kill,但底层驱动仍然起效的HIPS和墙都有那些呢?

毛豆可以,EQ、MD、RTD、TF、MP、SB、DW、GW、SD、S3等可以吗?原理都是“驱动够底层”吗?

大家知道也希望相告!谢谢!
ubuntu
发表于 2009-5-20 08:50:25 | 显示全部楼层

回复 7楼 Jacky2 的帖子

诺顿在线检测 是测试防火墙的,你上面的很多都不具备

不是驱动更底层,而是开发者是否实现这种自我保护。

Comodo从v2、还有8signs、LnS都有这种保护。

[ 本帖最后由 ubuntu 于 2009-5-20 08:51 编辑 ]

评分

参与人数 1经验 +3 收起 理由
月光下的忍者 + 3 热心者,一视同仁~

查看全部评分

kinki_king
发表于 2009-5-20 09:00:45 | 显示全部楼层
要不怎么要求导入注册表的时候先关D+呢 进程还是存在的 只是管理界面关闭了
sysfc6
发表于 2009-5-20 13:37:28 | 显示全部楼层
是自我保护器的作用,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 10:08 , Processed in 0.116259 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表