瑞星卡卡安全论坛技术交流区系统软件 “微点主动防御软件”初试

«678910111213   9  /  13  页   跳转

“微点主动防御软件”初试

我要的是实话!真实的测试结果!
任何虚假的测试结果,我要彻底压制!
有××所谓的软件测试员说微点能够拦截spook VNC 等远控木马
但是实际上呢,你也看到了,微点毫无反映
在福州大学的微点测试留言簿 我指出类似的问题所在
结果被删了。。。。
如果我要是对 微点压制的话,也不会把微点的安装程序 放在本来就已经超负荷的服务器上给大家使用!
如果微点的研发 有意提高软件质量,那就不会删除留言簿反对意见的帖子
我指出的问题 ,微点的改进也不是很困难,但是不思进取谁也没法
gototop
 

引用:
【taylor05771的贴子】既然某位 所谓杀软 测试员的牛人 说 我的测试结果和他相反
大家来看看图
到底谁的测试是准确的
  首先请VNC木马上阵
VNC 木马 由VNC 远控程序 改进而来
...........................




    看了版主这个贴子,偶有点纳闷了,版主为啥非要把VNC当木马来用呢?这

么好的东东,如果当成木马来封杀的话,还让不让网关活了?再说还没有哪个杀

软把它当成木马来杀吧?

    再请教一下版主:你用什么办法把VNC种到肉鸡上而不被发现呢?你说对VNC

进行改进,都做啥改进了?(牛啊,源码级的改进能否mail给我一份啊?),我

看你贴的那张图的任务栏上有VNC的图标耶,你觉得肉鸡机器上突然多一个图标

,不会引起人怀疑吗?

gototop
 

VNC是一款很不错的 远程管理软件
但是提取他的server端绑定其他正常文件 改为自动执行
就是一款不折不扣的木马
举个很经典的远程管理软件
radmin
radmin 是一个远程管理软件 他比VNC还好 传输过程是SSL128位加密
但是它的server端 很容易地改造为木马
网上有家伙 发布源码了
VNC的改进 就是依照那个源码
图标我没有处理掉 因为是自己测试,有图标 更说明问题
对于网管
radmin 杀软不报,但是radmin改造的木马 杀软报

VNC也是这样,正常VNC 杀软不报
但是VNC木马 必须报!!!
gototop
 

引用:
【taylor05771的贴子】
脱壳  反汇编  即可 看到代码
...........................


刚来RISING社区就看到如此如此精彩的辩论帖,真是令老夫大开眼界,呵呵.看了一些这个版块的帖子,看来网警版主是位很神秘的黑客高手~~~顶一个~~~

个人对反汇编兴趣很浓,目前正在学着用W32Dasm...技术很菜,呵呵

版主用什么工具脱壳看到源代码的?请版主赐教一二,老夫先谢了~~~
gototop
 

请那几位与版主对擂的同志注意下,现在是学术讨论...呵呵,不要把爱国情节也掺合进来了...讨论的主旨在于提高水平~~~
gototop
 

引用:
【假面的告白的贴子】

刚来RISING社区就看到如此如此精彩的辩论帖,真是令老夫大开眼界,呵呵.看了一些这个版块的帖子,看来网警版主是位很神秘的黑客高手~~~顶一个~~~

个人对反汇编兴趣很浓,目前正在学着用W32Dasm...技术很菜,呵呵

版主用什么工具脱壳看到源代码的?请版主赐教一二,老夫先谢了~~~
...........................

说得不错  过去偶的确干黑客这行
不过现在 不做了 改行  网络安全
W32Dasm 不过是一个静态的 反汇编工具而已
注意 是工具
要是 这些 知名杀软 能用工具反汇编的话
估计早就关门了
W32Dasm 在对一些加壳软件进行反汇编 不是加载不了 就是反出一个壳

反汇编先要脱壳,然后再反汇编
gototop
 

网警版主,能不能告知具体的操作步骤,列举出步骤用的工具即可...

呵呵,很感兴趣,希望版主指点一二...

(我也装了第一帖提供的微点软件,在试)
gototop
 

引用:
【假面的告白的贴子】网警版主,能不能告知具体的操作步骤,列举出步骤用的工具即可...

呵呵,很感兴趣,希望版主指点一二...

(我也装了第一帖提供的微点软件,在试)
...........................

看来 你还没理解偶的意思
靠工具 脱壳 反汇编是不可能破解 杀软的
要靠 人脑 的  也就是手动
gototop
 

引用:
【taylor05771的贴子】
看来 你还没理解偶的意思
靠工具 脱壳 反汇编是不可能破解 杀软的
要靠 人脑 的  也就是手动
...........................


不是吧????? 手动 脱壳,反汇编 ??? 越说越糊涂了...

那网警版主可真不是一般的高手了... 能否告知一二比较详细的信息?也让老夫开开眼界~~~
gototop
 

对 手动 ,
依靠工具,不算什么本事
建议你 去 看看 一个 远程管理软件  putty
你试试 工具能脱壳不
putty的 第二层壳  是 putty独有的
现有工具是 不可能脱壳的
gototop
 
«678910111213   9  /  13  页   跳转
页面顶部
Powered by Discuz!NT