楼主: dl123100
收起左侧

[分享] 【技术分析】“奇诺反病毒软件”的几个漏洞(最新2766版未修复任何问题)

  [复制链接]
dl123100
 楼主| 发表于 2010-9-4 21:24:39 | 显示全部楼层
回复 28楼 chenoe  的帖子


    请到原博客致谢作者!
    另外,这些问题,卡饭的一些人也早已提过了很多次了。非要等到公开利用代码出来,是不是有点迟了?
dl123100
 楼主| 发表于 2010-9-4 21:26:44 | 显示全部楼层
回复 27楼 jefffire  的帖子


    第一个驱动采用技巧最初来源于IceSword和360粉碎机,只是没校验调用者和传入的路径。
    第二个驱动确实比较不稳定,而且存在的bug比漏洞更危险。
jefffire
头像被屏蔽
发表于 2010-9-4 21:28:09 | 显示全部楼层
回复


    第一个驱动采用技巧最初来源于IceSword和360粉碎机,只是没校验调用者和传入的路径。
     ...
dl123100 发表于 2010.9.4 21:26


调用前检查这是常识吧。。。哎。。。。
dl123100
 楼主| 发表于 2010-9-4 21:31:32 | 显示全部楼层
回复 33楼 jefffire  的帖子

这里的校验相对判断标准不好找,类似的问题很多ark或者安软提供的工具都存在。
   
IllusionWing
发表于 2010-9-4 21:33:58 | 显示全部楼层
回复 34楼 dl123100  的帖子


    有啥好点的办法不?
yboo.100
发表于 2010-9-4 21:36:18 | 显示全部楼层
我感到一阵凉意
dl123100
 楼主| 发表于 2010-9-4 21:37:14 | 显示全部楼层
回复 35楼 IllusionWing  的帖子


    完全消除比较难,一般还是验证用户权限防止被user利用和通信加密吧。
IllusionWing
发表于 2010-9-4 21:39:28 | 显示全部楼层
回复 37楼 dl123100  的帖子


    个人感觉hook NtOpenProcess这类东西做强点的加密的话性能岂不是会降得很厉害。。
dl123100
 楼主| 发表于 2010-9-4 21:41:54 | 显示全部楼层
回复 38楼 IllusionWing  的帖子


    是DeviceIoControl与驱动交互时加密
   
挪威的冬天
发表于 2010-9-4 21:42:48 | 显示全部楼层

这种东西更要命的是习惯和态度
对基本流程没概念,基本的编程习惯也不好,态度又有问题
这就不单是补一两个洞的事情了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 06:30 , Processed in 0.087774 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表