楼主: qqq123123
收起左侧

[BUG] CLT测试工具太特别了····还是毛豆的保护确实存在漏洞?????????????

  [复制链接]
群心璀璨
发表于 2010-10-12 22:30:49 | 显示全部楼层
回复 24楼 ljf90288 的帖子

win7下阻止com口\sessions\?\windows\apiport无法运行~莫非那个秒杀端口是伪秒杀?
ccccwjl
发表于 2010-10-12 22:46:34 | 显示全部楼层
小白求解,什么是秒杀端口
qqq123123
 楼主| 发表于 2010-10-13 09:53:29 | 显示全部楼层
群心璀璨 发表于 2010.10.12 22:30
回复 24楼 ljf90288 的帖子

win7下阻止com口\sessions\?\windows\apiport无法运行~莫非那个秒杀端口是伪秒 ...

[:26:]错咯!应该是\windows\apiport
qqq123123
 楼主| 发表于 2010-10-13 09:55:14 | 显示全部楼层
ccccwjl 发表于 2010.10.12 22:46
小白求解,什么是秒杀端口

秒杀接口就是随便取的名字而已,你想取什么名字就什么名字!但是这个所谓的秒杀接口就是程序运行所必须访问的,一旦在全局中设定了阻止访问COM接口,那么任何未知的程序是无法运行的,这就是所谓的秒杀!~呵呵···
群心璀璨
发表于 2010-10-13 12:25:03 | 显示全部楼层
回复 33楼 qqq123123 的帖子

没错呢~我写的那个是win7下的,你的那个是xp下的。两个系统的不一样~
fwj123
发表于 2010-10-13 15:00:12 | 显示全部楼层
请确认CLT是在COMODO运行后才启动的,再者根据我的经验在激活新规则后要重启一下再会完全生效的。
ljf90288 该用户已被删除
发表于 2010-10-13 19:22:57 | 显示全部楼层
回复 31楼 群心璀璨 的帖子

这个端口才是王道,秒杀一切未知程序
ljf90288 该用户已被删除
发表于 2010-10-13 19:24:44 | 显示全部楼层
回复 34楼 qqq123123 的帖子

你的规则加入两个秒杀通道后,CLT测试不过,不加这两个端口测试还是可以的
bluelaser
发表于 2010-10-14 11:48:06 | 显示全部楼层
ljf90288 发表于 2010.10.13 19:24
回复 34楼 qqq123123 的帖子

你的规则加入两个秒杀通道后,CLT测试不过,不加这两个端口测试还是可以的

我去详细看了看清风的规则,那个规则不自己改是漏洞很大的:
1、相对路径很多,容易漏
2、汇集了各系统的系统文件名字,容易造成可乘之机——例如一个只有XP下才有的文件,在VISTA中不存在,但如果正好有病毒伪装这个名字,直接放行了……
3、有些地方为了大众兼容性,放得太宽……
寿陵余子
发表于 2010-10-16 12:23:22 | 显示全部楼层
检查service.exe的权限。
我在测试中发现一个现象:如果用阻止一切的规则(包括阻止这两个秒杀通道),则会弹出service.exe修改注册表键值HKLM\SYSTEM\ControlSet???\Services\Beep的警报(我的service.exe和全局规则注册表这一项都是询问)。但用我自己预置的一般程序用的规则(只是阻止了一些注册表,其余允许)的时候,日志里面写的就是clt被阻止修改该注册表键值。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 20:21 , Processed in 0.091178 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表