查看: 6293|回复: 40
收起左侧

[BUG] CLT测试工具太特别了····还是毛豆的保护确实存在漏洞?????????????

  [复制链接]
qqq123123
发表于 2010-10-12 11:00:03 | 显示全部楼层 |阅读模式
本帖最后由 qqq123123 于 2010.10.12 12:05 编辑


最新规则增加了2个秒杀通道!但是在测试CLT的时候,发现CLT工具居然能够成功运行!而且还成功修改了注册表,这是一个什么情况呢- -!没搞清楚的···


规则地址:http://bbs.kafan.cn/thread-795302-1-1.html
qqq123123
 楼主| 发表于 2010-10-12 11:06:07 | 显示全部楼层
本帖最后由 qqq123123 于 2010.10.12 11:06 编辑
秘书 发表于 2010.10.12 11:04
回复 1楼 qqq123123 的帖子

http://bbs.kafan.cn/thread-492110-1-1.html


[:26:]这个还是晓得的!关键是怎么突破那个“秒杀通道”的???又是怎么搞定那个Beep的!···额···

            一般程序如果没给规则是不可能运行的,为什么CLT测试工具就可以????
秘书
发表于 2010-10-12 11:15:11 | 显示全部楼层
回复 3楼 qqq123123 的帖子

看日志呗


秘书
发表于 2010-10-12 11:15:56 | 显示全部楼层
你别用组 直接*试试
zxzy
发表于 2010-10-12 12:02:36 | 显示全部楼层
之前也出现过你的这种情况,现在不知道为什么没事了。
qqq123123
 楼主| 发表于 2010-10-12 12:04:38 | 显示全部楼层
秘书 发表于 2010.10.12 11:15
回复 3楼 qqq123123 的帖子

看日志呗

太诡异了!···注册表全局 它是怎么搞定的 - -!···而且还过了秒杀通道!··
BBCALL
发表于 2010-10-12 12:05:23 | 显示全部楼层
我用抓抓规则测试发现
Injection: SetWinEventHook
Injection: SetWindowsHookEx
Impersonation: ExplorerAsParent
Impersonation: DDE
以上四个不过关
其中放在自由目录中的程式比放在Program Files还安全
根据此测试补上破洞吧

我是补在第二道过滤得340分
qqq123123
 楼主| 发表于 2010-10-12 12:06:26 | 显示全部楼层
BBCALL 发表于 2010.10.12 12:05
我用抓抓规则测试发现
Injection: SetWinEventHook
Injection: SetWindowsHookEx

[:26:]试试我的规则看看,试过以后你就明白我为什么这么惊讶了!···呵呵···
qqq123123
 楼主| 发表于 2010-10-12 12:11:10 | 显示全部楼层
秘书 发表于 2010.10.12 11:15
你别用组 直接*试试

注册表即使不组,直接使用*还是不行!···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 19:49 , Processed in 0.139159 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表