瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 一个“有趣”的测试-电脑稽查,有兴趣可以试一下
C++果冻 - 2005-11-13 11:05:00
今天想做一下防火墙的漏洞测试,所以把以前下载的pcAudit运行了一下。问了不影响测试结果的真实性,偶关闭了进程监控的东东。不测不知道,一测……:( 啥都不说了
有兴趣的可以去搜索这个东东的下载,叫pcAudit。只是一个测试程序,没有什么危害,开发这个东东的是关于网络安全方面的公司。
C++果冻 - 2005-11-13 11:06:00
运行程序:
用来证明:
1。杀毒软件不能阻拦未知的恶意程序。
……


附件: 28054420051113110628.JPG
吃猫的鱼1984 - 2005-11-13 11:06:00
C++果冻 - 2005-11-13 11:07:00
可信度声明,勾选“俺同意”,点“下一步”

附件: 28054420051113110753.JPG
叶子弟弟 - 2005-11-13 11:09:00
ps

C++果冻 - 2005-11-13 11:11:00
第一步:
注意看俺的翻译说明。

附件: 28054420051113111129.JPG
C++果冻 - 2005-11-13 11:12:00
在任意一个网页里键入内容:
(随意键入)

附件: 28054420051113111249.JPG
C++果冻 - 2005-11-13 11:14:00
点下一步之后,呵呵……这是关键时候。有程序访问网络了,防火墙提示:
这里是问题所在啊,虽然提示的是正常程序,连图标都没错。
这个是我用的防火墙(LNS)给的程序访问网络的提示,你不要晕哦……

附件: 28054420051113111443.JPG
C++果冻 - 2005-11-13 11:16:00
测试结束,查看结果。
其间有两个画面俺还没来得及捕捉。

附件: 28054420051113111624.JPG
C++果冻 - 2005-11-13 11:17:00
虽然偶也点了阻止,可是结果却是……

附件: 28054420051113111724.JPG
C++果冻 - 2005-11-13 11:18:00
更可怕的在这里:

附件: 28054420051113111821.JPG
C++果冻 - 2005-11-13 11:21:00
后面还有偶的桌面截图,计算机名称等等,俺就不截图了,都被发现了。
晕鸟……
开发这个测试程序的推荐的是LNS好,可能是偶设置不当?……
有待研究。
C++果冻 - 2005-11-13 11:22:00
引用:
【叶子弟弟的贴子】使的什么翻译的
...........................

那是用一个叫“C++果冻的”的东东翻译的
吃猫的鱼1984 - 2005-11-13 11:23:00
引用:
【C++果冻的贴子】后面还有偶的桌面截图,计算机名称等等,俺就不截图了,都被发现了。
晕鸟……
开发这个测试程序的推荐的是LNS好,可能是偶设置不当?……
有待研究。
...........................
太复杂了.没你英语那么好~~~
C++果冻 - 2005-11-13 11:25:00
引用:
【吃猫的鱼1984的贴子】太复杂了.没你英语那么好~~~
...........................

图片上有我的翻译
叶子弟弟 - 2005-11-13 11:30:00
我的怎么不对
C++果冻 - 2005-11-13 11:34:00
能看出来的一点是这个测试程序可以伪装成系统中的正常程序访问网络,来欺骗防火墙。第一次测试开始后我的几个常规程序奇怪的访问网络,而且一个接着一个。如果提前不知道,不警觉的话,真的很可能就放行了。第一次测试的时候结果是防火墙成功的阻挡了测试程序,就是我拦截了那些看似正常的程序。后来,就是上面发的这次,用了截图的东东边测边截图,结果竟然失败了。

附件: 28054420051113113453.JPG
逝去的风07 - 2005-11-13 11:35:00
顶!
C++果冻 - 2005-11-13 11:41:00
连CTF loader(负责输入法的)都要访问网络,我真想对它说,“你疯了……”
C++果冻 - 2005-11-13 11:42:00
引用:
【叶子弟弟的贴子】我的怎么不对
...........................

怎么不对啊?
什么?……
C++果冻 - 2005-11-13 11:47:00
在3楼和5楼之间少了一个图,现在补充进来。Sorry.

附件: 28054420051113114723.JPG
漂亮妹妹1989 - 2005-11-13 11:53:00
又长了学问,谢谢果冻的精彩演示!人才啊!!!
呵呵,多亏美眉把你留住了。。。
C++果冻 - 2005-11-13 11:58:00
引用:
【漂亮妹妹1989的贴子】又长了学问,谢谢果冻的精彩演示!人才啊!!!
呵呵,多亏美眉把你留住了。。。
...........................

呵呵……
还不知道版主大人怎么驳斥偶呢
人家冒着危险冒出水面的
叶子弟弟 - 2005-11-13 12:29:00
引用:
【C++果冻的贴子】
呵呵……
还不知道版主大人怎么驳斥偶呢
人家冒着危险冒出水面的
...........................

哈哈,果冻同学害羞拉
C++果冻 - 2005-11-13 12:41:00
引用:
【叶子弟弟的贴子】
哈哈,果冻同学害羞拉
...........................

小叶子,方便的时候你可以把我最后一个图片就是后来补充的那个粘到你4楼的帖子里面,这样看起来连贯些,谢谢哈……
叶子弟弟 - 2005-11-13 12:45:00
加了,刚才吃了白加黑的白片,怎么还晕晕忽忽的,一会去睡了,头好晕
C++果冻 - 2005-11-13 12:45:00
一说小叶子,偶就想起了西又卫门,呵呵……
C++果冻 - 2005-11-13 12:51:00
引用:
【叶子弟弟的贴子】加了,刚才吃了白加黑的白片,怎么还晕晕忽忽的,一会去睡了,头好晕 
...........................

还没好啊?可怜的家伙,哈哈……
看到了,看到了,谢谢……
寿宁 - 2005-11-13 13:45:00
引用:
【C++果冻的贴子】
呵呵……
还不知道版主大人怎么驳斥偶呢
人家冒着危险冒出水面的
...........................

卸载你的OP防火墙,并取消路由器默认的端口映射,安装上正版的瑞星防火墙(加载最新规则包),你再测试一下就明白为什么了。呵呵。
寿宁 - 2005-11-13 13:54:00
【回复“C++果冻”的帖子】勇于探索是个很好的习惯,但必须建立在掌握了最基本的专业知识上,要用辨证的眼光看待网络里的东西。
如果你真的对网络安全有兴趣,那么我建议你先去学点端口流量分析与编程方面的知识。
我当年光是DOS就学了三年!
12
查看完整版本: 一个“有趣”的测试-电脑稽查,有兴趣可以试一下