楼主: qqq123123
收起左侧

[BUG] CLT测试工具太特别了····还是毛豆的保护确实存在漏洞?????????????

  [复制链接]
BBCALL
发表于 2010-10-12 12:13:06 | 显示全部楼层
我用秘书规则架构所建立自己的规则只有70分,好惨,原来之前拼命放行是不行的
只好花时间来改此架构方式了
群心璀璨
发表于 2010-10-12 12:29:25 | 显示全部楼层
回复 7楼 qqq123123 的帖子

第一个秒杀通道不清楚,但貌似第二个不是秒杀通道,与程序联网有关,阻止绝大部分程序运行正常~这个曾经zlj_lf曾经有篇贴子里说过。注册表方面我也是全局监控,单独一个组,测的时候有很多的注册表提示~难道是毛豆偶尔抽风了?!
qqq123123
 楼主| 发表于 2010-10-12 12:34:41 | 显示全部楼层
群心璀璨 发表于 2010.10.12 12:29
回复 7楼 qqq123123 的帖子

第一个秒杀通道不清楚,但貌似第二个不是秒杀通道,与程序联网有关,阻止绝大部 ...

第一个是程序运行,第二个是联网的,所以我才分了两个组!确实非常诡异!CLT居然能够成功运行,而且还能够修改全局保护的注册表规则!!!不得不说非常诡异!····
群心璀璨
发表于 2010-10-12 13:03:04 | 显示全部楼层
回复 13楼 qqq123123 的帖子

看来是个别现象,仿然对毛豆充满信心!哈~
BBCALL
发表于 2010-10-12 13:47:04 | 显示全部楼层
试了几个方法
目前不明漏洞在哪里???

但换回修改後的抓抓规则版後
得满分

应该是抓抓有个後缀规则
以及SERVICES几乎拒绝,只放行USB
此外还有SYSTEMROOT保护

找时间研究一下

dyl2616
发表于 2010-10-12 15:17:04 | 显示全部楼层
这么高深的东东我们这些菜鸟是不懂的 只是看到就过来感谢各位大大们的辛苦付出 ,才有这么多完善规则可供我们选择    再声谢谢  
灰常银
发表于 2010-10-12 15:46:33 | 显示全部楼层
回复 1楼 qqq123123 的帖子

这个CLT去哪下载呢,我想知道原始地址,顺带问下,时光机是不和V5不太兼容啊
群心璀璨
发表于 2010-10-12 18:59:47 | 显示全部楼层
回复 17楼 灰常银 的帖子

Win7下两者很和谐~
bluelaser
发表于 2010-10-12 19:20:47 | 显示全部楼层
本帖最后由 bluelaser 于 2010.10.12 20:12 编辑

vista X64U版 SP2下用自己打磨的测试规则测最新的CLT(320分满分),成绩是300分,就
22. Impersonation: ExplorerAsParent
25. Impersonation: Coat
被过了。
COMODO Leaktests v.1.1.0.3
Date20:05:15 - 2010/10/13
OSWindows Vista SP2 build 6002
1. RootkitInstallation: MissingDriverLoadProtected
2. RootkitInstallation: LoadAndCallImageProtected
3. RootkitInstallation: DriverSupersedeProtected
4. RootkitInstallation: ChangeDrvPathProtected
5. Invasion: RunnerProtected
6. Invasion: RawDiskProtected
7. Invasion: PhysicalMemoryProtected
8. Invasion: FileDropProtected
9. Invasion: DebugControlProtected
10. Injection: SetWinEventHookProtected
11. Injection: SetWindowsHookExProtected
12. Injection: SetThreadContextProtected
13. Injection: ServicesProtected
14. Injection: ProcessInjectProtected
15. Injection: KnownDllsProtected
16. Injection: DupHandlesProtected
17. Injection: CreateRemoteThreadProtected
18. Injection: APC dll injectionProtected
19. Injection: AdvancedProcessTerminationProtected
20. InfoSend: DNS TestProtected
21. Impersonation: OLE automationProtected
22. Impersonation: ExplorerAsParentVulnerable
23. Impersonation: DDEProtected
24. Impersonation: CoatVulnerable
25. Impersonation: BITSProtected
26. Hijacking: WinlogonNotifyProtected
27. Hijacking: UserinitProtected
28. Hijacking: UIHostProtected
29. Hijacking: SupersedeServiceDllProtected
30. Hijacking: StartupProgramsProtected
31. Hijacking: ChangeDebuggerPathProtected
32. Hijacking: AppinitDllsProtected
33. Hijacking: ActiveDesktopProtected
Score310/330

又试了下,现在是310分,这个规则套给全局所有程序,无敌了。


ljf90288 该用户已被删除
发表于 2010-10-12 19:54:06 | 显示全部楼层
本帖最后由 ljf90288 于 2010.10.12 19:54 编辑

回复 3楼 qqq123123 的帖子

是啊,我刚测了下,满分,可是确实有些纳闷,CLT.exe没有规则怎么会运行呢,这个确实得探讨一下了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 20:15 , Processed in 0.115216 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表