瑞星卡卡安全论坛技术交流区系统软件 【讨论】瑞星防火墙对那些反向连接的木马有效吗?

12345678»   3  /  9  页   跳转

【讨论】瑞星防火墙对那些反向连接的木马有效吗?

晕,各位老大,心平气和地来讨论这个事情吧!不过还真是学习了不少东西。希望有更多高手来指点指点!
gototop
 

引用:
【青瘦竹的贴子】晕,各位老大,心平气和地来讨论这个事情吧!不过还真是学习了不少东西。希望有更多高手来指点指点!
...........................


呵呵
不是不想心平气和


只不过对于在这里只能说好话而排挤批评的作风感到十分厌恶兼恶心
gototop
 

引用:
【taiying的贴子】

外行菜鸟说内行话!
有本事你把什么是“####11\00\UPD TEL+++|2215=UPD+TCP\Hjjjss**##”说明一下吧,呵呵!
...........................


人家已经说得很明白了
md5验证都没有
你不用辩护
gototop
 

呵呵,楼上的真是快人快语!你的性格我喜欢!也挺幽默!
gototop
 

引用:
【Brzzz-左岸的贴子】

人家已经说得很明白了
md5验证都没有
你不用辩护
...........................

胡说!
怎么不能拦截?!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-16 9:18:06
描述:



gototop
 

引用:
【春林的贴子】
胡说!
怎么不能拦截?!
...........................

汗,这~~~~~~
你晓得md5是什么哦?
gototop
 

【回复“Brzzz-左岸”的帖子】为验证起见,我先是退出了所有的杀软,只用瑞星防火墙(加载了网警、寿宁的规则包),但瑞星防火墙马上柩拦截并报警了(如24楼的图)!随后,我又打开了杀软,但杀软也报警并拒绝这个网站运行!
经分析这个网页里的木马(严格说应该属于蠕虫类病毒),杀软就可以拦截,但有这个木马(蠕虫)相对来说比较强大,在被杀软拒绝运行时,还会借助134-139、444局域网常用端口通道进行感染(传播),在其欲通过这些通道感染(传播)时,瑞星防火墙也马上阻截并报警。
如图:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-16 9:34:20
描述:



gototop
 

昨天我出差回来怎么这么多事情???
春林是寿宁的助手,是这个规则的编写人之一!
表面你看到这个规则拦截WEB木马就一条
但是这是你看得到的
你看不到的是内置的80多条特征判别码
我们采用基于blowfish16轮448位的加密!
寿宁将blowfish算法加以修改,形成自己的算法
目前这个算法无人破解
楼上那位Brzzz-左岸老兄有没有能力破解啊?
看不到的东西多着呢
仅凭看到的东西就下结论是不是有点过于自信啊

gototop
 

【回复“春林”的帖子】防到的都是墙认识的,那不认识的呢?毕竟防火墙功能有限,的确不能太过于夸大,否则只会害了别人~~~~~~~~
gototop
 

【回复“19861013”的帖子】
这个规则包应该是属于大家的,我们也没有做任何的夸大其辞,我们只希望有更多的意见反馈给我们,也只有这样,规则包才会越来越好地为大家服务,难道不是吗?
gototop
 
12345678»   3  /  9  页   跳转
页面顶部
Powered by Discuz!NT