楼主: 星空下的吻
收起左侧

[金山] [人人可以动手试系列外传]利用金山本身的设计漏洞轻松突破金山

   关闭 [复制链接]
zhang_guo_shuai
发表于 2011-4-6 23:26:25 | 显示全部楼层
李白vs苏轼 发表于 2011-4-6 23:17
回复 67楼 zhang_guo_shuai 的帖子

卸载工具就是几个cmd组成的啊,,,,regini是里面涉及用来提权达到删除目的 ...

嗯,卸载工具我根本就没用过,我用的是注册工具,不过如果完全拦截的话工具就用不了了,如果判断调用程序的话貌似又显得麻烦了,相比之下我还是喜欢清爽的。
李白vs苏轼
发表于 2011-4-6 23:35:16 | 显示全部楼层
回复 71楼 zhang_guo_shuai 的帖子

很简单 文件md5直接入库 报危险
毕竟这个不是经常用的 是在特殊情况才使用的 工作人员发过去再提醒就行了.
zhang_guo_shuai
发表于 2011-4-6 23:38:42 | 显示全部楼层
李白vs苏轼 发表于 2011-4-6 23:35
回复 71楼 zhang_guo_shuai 的帖子

很简单 文件md5直接入库 报危险

好像不能这么用吧,别人随便加几条无用的命令行MD5不就变了嘛。
李白vs苏轼
发表于 2011-4-6 23:51:31 | 显示全部楼层
回复 73楼 zhang_guo_shuai 的帖子

是 但是 至少那个工具拦一下也好
或者加个拦截点 拦截 regini的调用
zhang_guo_shuai
发表于 2011-4-6 23:56:31 | 显示全部楼层
李白vs苏轼 发表于 2011-4-6 23:51
回复 73楼 zhang_guo_shuai 的帖子

是 但是 至少那个工具拦一下也好

这种拦截和不拦截没多大差别,我觉得要么就阻止一切修改,要么就判断程序之间的调用关系,所以还是显得有点麻烦。
李白vs苏轼
发表于 2011-4-6 23:58:31 | 显示全部楼层
回复 75楼 zhang_guo_shuai 的帖子

不行,有提示就行了,不能一味的阻止 ,regini存在也有它的作用
zhang_guo_shuai
发表于 2011-4-7 00:05:09 | 显示全部楼层
李白vs苏轼 发表于 2011-4-6 23:58
回复 75楼 zhang_guo_shuai 的帖子

不行,有提示就行了,不能一味的阻止 ,regini存在也有它的作用

要真是动不动就提醒那就麻烦了,这只是一个地方还看不出来什么,防护的点多了提醒自然也就多了,就不是我喜欢的那个非常安静的毒霸了。
fuqiangwt5213
发表于 2011-4-7 08:16:44 | 显示全部楼层
看来毒霸的2011 要推倒从新写了   
xp-AntiSpy
发表于 2011-4-7 14:57:47 | 显示全部楼层
回复 78楼 fuqiangwt5213 的帖子

怎么可能吗?
fuqiangwt5213
发表于 2011-4-7 15:10:14 | 显示全部楼层
回复 79楼 xp-AntiSpy 的帖子

其实我打错了 我的意思是2012 的版本从新写  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 20:08 , Processed in 0.093988 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表