瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【转贴】轻易的摧毁你的自信----一款让装上防火墙的用户失去自信的小软件
Rayleigh - 2005-12-30 15:13:00
【转贴】【测试】轻易的摧毁你的自信----一款让装上防火墙的用户失去自信的小软件
从下边给出的地址下载软件(完全无害的,不信可以不测试
    双击pcaudit.exe,即可启动软件,单击“Next”按钮会进入到检测协议页面。勾选“I Agree”,再点“Next”,我们可以在这里输入自己的E-mail地址(检测结束后,你在邮箱中就会收到一份检测结果)。E-mail地址填写完毕后,再点“Continue”即可进入下一步。

  这是比较关键的一步,请大家打开Windows中的记事本程序,新建一个文本文件,并在其中随意输入一些文字或字母即可。此步骤完成后,点击“Continue”按钮,耐心等待一段时间后,当出现“Test Completed”的提示时,就可点“Continue”来查看到此次检测的初步结果了。

  出现“This computer has failed pcAudit leak test”提示时,表明数据已经成功地从你电脑中传出去了——你的电脑存在有安全隐患问题。

  为了得到更详细的检测结果,我们还可以点击“View Report”,这时就会弹出一个新网页。如果你真的遭遇到黑客的攻击,那该网页中所显示的内容也会被黑客得到。我们可以点击页面下方的“Delete Page ~

下载地址:http://down1.tech.sina.com.cn/download/download/10905.shtml
taylor05771 - 2005-12-30 15:15:00
前几天 刚有人发过
Rayleigh - 2005-12-30 15:19:00
以下是我的试用经历:

试用了OP、卡巴防黑、天网正版+最新ip规则、ZA、L"n"S、Tiny、
瑞星2006防火墙正版+网景、寿宁制作的自定义IP规则包 这几款防火墙。

除了Tiny和瑞星2006防火墙之外无一例外的被突破了~
faint~~~~

Tiny的比较猛,第二步键盘记录就有提示了……
但是相对于Tiny庞大的内存占用……………………
其实小弟觉得简单的瑞星2006防火墙+网景、寿宁制作的自定义IP规则包就行了~  键盘记录不报就不报吧~
反正记录了发不出去就行 ^_^

呵呵
mayma - 2005-12-30 15:19:00
http://forum.ikaka.com/topic.asp?board=33&artid=7600050
Rayleigh - 2005-12-30 15:20:00
引用:
【taylor05771的贴子】前几天 刚有人发过
...........................


老大速度真快……
但是你着什么急啊,主要为了衬托是下边我的测试…… 
Rayleigh - 2005-12-30 15:24:00
为什么看论坛里边同样是OP有的就能拦截呢?
我的op就不行~
设置的问题?

附件: 64446620051230152446.jpg
diablo2004 - 2005-12-30 17:42:00
汗~~~~~~~OP不用设置啊~还有LNS设置一下也可以成功拦截的~!这个测试没啥意义~起个心理作用...
C++果冻 - 2005-12-31 13:50:00
很遗憾的是LNS现在还不能拦截pcAudit,可能是那天我发过的一个截图误导了某些朋友,因为偶系统上有PG在,所以pcAudit没成功,但不是LNS的功劳。客观的说LNS是一款很不错的防火墙。记得独孤九剑一生用过很多把剑,随着功力的提高用的剑越来越重,而再后来却用起了木剑。LNS和OP似乎就是走的两个完全不同的方向,LNS是only do what a firewall should do只做该做的,而OP似乎在追求功能的高度集成,追求完善的功能,所以内存占用也大,启动较慢。而LNS p3的启动速度更是无人能比。
多数防火墙都是不能拦截所有的漏洞测试的。下面是04年10月的一个测试结果。根据当时的结果,LNS拦截的最多,OP其次。当然一年多了,各防火墙都有改进。现在的KIS2006可以拦截图中所有的测试程序。

附件: 28054420051231135045.jpg
C++果冻 - 2005-12-31 13:54:00
因为一般防火墙都有网络过滤和程序过滤两层保护,而多说漏洞测试都是钻应用程序过滤的空子,利用dll注入伪装成正常的授权程序访问网络。所以即使有很严格的网络层规则也是没用的,要看防火墙应用程序过滤的能力。
KIS2006拦截pcAudit的情况:

附件: 28054420051231135456.jpg
diablo2004 - 2005-12-31 15:19:00
果冻大侠来了~~看来是偶错了,马上更正,LNS不能通过~~~
C++果冻 - 2005-12-31 15:30:00
在高级选项里面开启了“线程注入检测”和“DLL注入检测”,但还是不行。
不过相信将来是会改进的。
大侠实在不敢当。偶是一只小小鸟~


附件: 28054420051231153150.jpg
C++果冻 - 2005-12-31 15:35:00
用一个法国人的规则,已经很严格了。

附件: 28054420051231153514.jpg
luxun12 - 2005-12-31 17:20:00
使用咖啡墙(mcafee8.0防火墙)能够成功的拦截!!!!!!
C++果冻 - 2005-12-31 18:01:00
最厉害的是那个wallbreaker墙之粉碎者,当年是各大防火墙都无法拦截的。

下大雨88 - 2005-12-31 21:25:00

我也是用的瑞星2006墙+规则包怎么还是发出去了呢???
我是菜鸟..请高手指点...
逝去的风07 - 2005-12-31 21:32:00
瑞星2006+网警规则应该可以吧~
下大雨88 - 2005-12-31 21:46:00
我是不是规则没有装好呀....刚刚下载下来,装的时候就下一步下一步就完了..没有看见DOS的处理框...我现在的墙版本是18.07
下大雨88 - 2005-12-31 22:02:00
这次确定装好了规则包....还是中招...
茫然>>>>  有人知道是怎么回事吗?
白痴一个 - 2005-12-31 22:04:00
【回复“Rayleigh”的帖子】你在ioicn是找不到我的
C++果冻 - 2005-12-31 22:47:00
引用:
【下大雨88的贴子】这次确定装好了规则包....还是中招...
茫然>>>>  有人知道是怎么回事吗?
...........................

这个原因是在防火墙本身,墙的应用程序过滤功能如果不强,对DLL注入的检测不够就很容易漏掉。根本原因不在规则。
1
查看完整版本: 【转贴】轻易的摧毁你的自信----一款让装上防火墙的用户失去自信的小软件