查看: 222264|回复: 1688
收起左侧

[讨论] 挑战“3x3eyes “关于程序自我保护 {攻防}保护程序倒计时发布

  [复制链接]
liangfangCN
发表于 2010-4-18 11:22:40 | 显示全部楼层 |阅读模式
本帖最后由 liangfangCN 于 2010-5-11 20:53 编辑

原帖  http://bbs.kafan.cn/thread-682445-1-1.html  第17. 21楼

    第2次PK  准备开始!
预计时间: 这周5----周末
不管3x3eyes 是否能来, 不来就发给大家测试
/
/
/
/
/
/
/
/
/
/
/
/

() 结果如下:   本人以一周时间内无法按规则突破。

    在我没有发现windows oday内核漏洞之前, 是不可能破掉的。
    要是MJ 不用windows内核漏洞, 估计玩自己的保护程序要20年才能突破,前提是不能使用自身驱动的漏洞,这是规则里说的


    可以使用Windows内核漏洞对本保护系统进行攻击,但内核漏洞必须是Windows操作系统的,且是完全自行发现的,要满足如下要求
a.使用的内核0DAY不能是已经被公开修补或公开公布、半公开公布或者可以以简单方式(例如网络)获取的
b.不可使用本系统自身驱动的内核漏洞

     
      能否突破关键在于是否找到未公开的windows 内核漏洞. .  找到了就可以瞬间秒杀

   昨天晚上去买东西,后来就没回来了.在别人家了。所以没来得及修改帖子内容..









'/////////////////////////
'////////////////////////////////


3x3eyes 的保护程序:  http://bbs.kafan.cn/viewthread.php?tid=689512&extra

攻击程序测试版1.0发布---攻击失败



这个工具到时候我放出来,不过不用来PK, 因为 暂时不考虑绕过驱动拦截加载驱动
这个玩具就发给大家测试杀毒软件自我保护吧

‘////////////////////////////////////////////
''''''''''''''''''//////////////////////////////////////////
'//////////////////////////////////////////////////////////////////////////////////////////////////////

  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 9人气 +11 收起 理由
smarty + 1 如今的小孩不简单!
坐在墙头 + 2 看到结果,继续支持楼主
yb970401 + 2 牛人
~~无心~~ + 1 有气魄 静候对决!
jefffire + 1 好气魄

查看全部评分

aimt
发表于 2010-4-18 11:31:05 | 显示全部楼层
结果呢?
liangfangCN
 楼主| 发表于 2010-4-18 11:35:03 | 显示全部楼层
回复 2# F-12


    还没开始比
3x3eyes 还没反映 我的程序已经搞好了 等待 3x3eyes
ximo
发表于 2010-4-18 11:38:47 | 显示全部楼层
MJ0011快来啊,有人向你挑战了。。。
不过我纠正你那个帖子里的一个观点:
所以说,自我保护没有最强,在强也是可以结束的(当然是用驱动结束..)
如果3x3eyes还认为360世界最强,任何工具都很难结束的话..我可以马上弄一个可以挂掉360进程 而不能结束江民的东东来

单从自我保护来讲(其他方面我故管),360卫士的确是同类产品中最强大的,这句话完全没错。当然你说有程序可以用来结束,这也很正常,也没错,但是这不能否认这是最强的这句话。
举个例子:罗杰.费德勒说他是当今网坛最强的,相信没人会反对,但是他也有输的时候,甚至被那些名不见经传的选手打败,难道这就否定罗杰当今网坛第一人的地位?当他说我是世界第一的时候,难道那些人就跳出来说:他不是输给了XX么?XX就是最强的了?而罗迪克又碰巧战胜了XX了,这时候又有人说了,费德勒强什么啊,我完全可以找出1个战胜费德勒,但又赢不了罗迪克的。
当然只是举例,好久不关注网坛,不知道现在的形式,不知道纳达尔,小德他们如何了,不过这例子放几年前是绝对成立的,就算是费德勒最如日中天的一年,也不是有输的时候?

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 例子举的好

查看全部评分

liangfangCN
 楼主| 发表于 2010-4-18 11:43:57 | 显示全部楼层
回复 4# ximo


    我知道 , [:27:]

3x3eyes:说到防御产品,我可以编写一个防护程序,以楼主的功力,10年都不可能结束由其保护的进程,楼主相信吗?

这个有点夸张了吧 哈
主动防御
发表于 2010-4-18 11:49:51 | 显示全部楼层
围观高手对决,呵呵
wd19880427
头像被屏蔽
发表于 2010-4-18 11:50:01 | 显示全部楼层
本帖最后由 wd19880427 于 2010-4-18 12:01 编辑

MJ是吹了不少大话。现在的问题关键不是MJ是不是最强的问题,而是MJ把话说满了:没人可以结束其保护的进程(而且是10年内)

所以你可以放心地等MJ出了程序再上楼主的程序,双方都不允许编辑自己的帖子和下载地址。

楼主在10年内攻破了MJ的自保护,就胜利了,所以说楼主的胜算还是很大的
jefffire
头像被屏蔽
发表于 2010-4-18 11:55:36 | 显示全部楼层
MJ技术是厉害,可是说话实在...,容易引发不必要的麻烦
hzqedison
发表于 2010-4-18 12:01:26 | 显示全部楼层
本帖最后由 hzqedison 于 2010-4-18 12:03 编辑

挂驱动结束自保护和挂驱动加载自保护的对抗本来就在一层上,所以谁强谁弱真的没法比。

所以看到某人的回复我笑而不语
主动防御
发表于 2010-4-18 12:03:05 | 显示全部楼层
回复 9# hzqedison


    没记错的话,貌似先加载的容易被后加载的干掉?。。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 09:49 , Processed in 0.193574 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表