瑞星卡卡安全论坛技术交流区系统软件 一款让装上防火墙的用户失去自信的小测试软件(网警请进)【转贴】

1234567   4  /  7  页   跳转

一款让装上防火墙的用户失去自信的小测试软件(网警请进)【转贴】

分离后 程序正常运行

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-27 18:15:03
描述:



gototop
 

真晕啊!2005年3月的程序,现在拿出来测试???
都测试什么啊?就是通不过,又有什么办法?

忌人忧天!!
gototop
 

这个我早就说过了,伪装成正常程序
防火墙要正确的设置
http://forum.ikaka.com/topic.asp?board=33&artid=7404636
gototop
 

接下去说这个软件
就释放出一个DLL 来插入进程
判断是否能防御反弹木马是不完整的
以神气儿为例
反弹木马的工作原理
服务端种植------反弹到指定域名---------主控端与域名通讯进而控制被控端
规则的话有些人可能会显示无法防御很正常的
如果它插入到输入法 那么一般是很难通过测试的
但是事实上真正的反弹木马不可能插入到输入法
接下去我们看一个非常有趣的事情
当这个DLL插入到 其他软件的时候 防火墙提示是否允许访问网络
点击拒绝
那么仍然不通过测试
如果这时候是真正的反弹木马,是不可能有信息被发出去的
所以
这项测试其实是个骗局
具体你们可以找tom2000在反病毒板块的帖子
gototop
 

引用:
【taylor05771的贴子】接下去说这个软件
就释放出一个DLL 来插入进程
判断是否能防御反弹木马是不完整的
以神气儿为例
反弹木马的工作原理
服务端种植------反弹到指定域名---------主控端与域名通讯进而控制被控端
规则的话有些人可能会显示无法防御很正常的
如果它插入到输入法 那么一般是很难通过测试的
但是事实上真正的反弹木马不可能插入到输入法
接下去我们看一个非常有趣的事情
当这个DLL插入到 其他软件的时候 防火墙提示是否允许访问网络
点击拒绝
那么仍然不通过测试
如果这时候是真正的反弹木马,是不可能有信息被发出去的
所以
这项测试其实是个骗局
具体你们可以找tom2000在反病毒板块的帖子

...........................



这样的事应该早说,免的这么多的人都在这以讹传讹!
gototop
 

呵呵,是骗局啊,我大菜鸟一个,说的我都看大不懂啊,感觉自己好废啊
gototop
 

网警我问一下,我也试用了这个软件,你说它有问题?(里面有病毒和木马吗)如果没有我就放心了,先谢网警揭穿了这个骗局.(那个程序对系统安全有害吗),麻烦网警看看我的电脑安全吗?
gototop
 

网警我问一下,我也试用了这个软件,你说它有问题?(里面有病毒和木马吗)如果没有我就放心了,先谢网警揭穿了这个骗局.(那个程序对系统安全有害吗),麻烦网警看看我的电脑安全吗?

gototop
 

最坚固的堡垒也是从内部瓦解的,只要大家平时多注意点就应该没什么问题了~·
gototop
 

引用:
【世纪情缘1的贴子】网警我问一下,我也试用了这个软件,你说它有问题?(里面有病毒和木马吗)如果没有我就放心了,先谢网警揭穿了这个骗局.(那个程序对系统安全有害吗),麻烦网警看看我的电脑安全吗?
...........................



真晕,还有叫人入侵自己的机子,还看看安全不安全,网警能看到你机子的东西,就不安全!!!

再说现在黑客工具这么多,而且我们的IP都暴漏在他们管理员的眼里,对他们来说,进你的机子太简单了!!!

gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT