瑞星卡卡安全论坛技术交流区系统软件 【原创】用微点测试瑞星baohe斑竹发给我的免杀木马

123   1  /  3  页   跳转

【原创】用微点测试瑞星baohe斑竹发给我的免杀木马

【原创】用微点测试瑞星baohe斑竹发给我的免杀木马

首先我听从baohe大人得指示,将此帖在此发布,应该不会再被删了吧?


收到瑞星baohe斑竹发的珍藏免杀木马,我连夜测试了一下,给大家汇报一下。
首先看看在安装微点的情况下,运行baohe的木马

运行第一个av-5




运行第二个windows_t1me





好了,这不是微点牛b的地方哦,下面看看先中毒的情况下,微点怎么将木马揪出来

先运行第一个av-5,然后安装微点,重启后





重新ghost,运行第二个windows_t1me,再安装微点,重启后






呵呵,大家看到结果了吧

后来我很感兴趣瑞星能做什么,下面我们来看看哦





最后编辑2006-06-05 10:40:06.920000000
分享到:
gototop
 

这么说.它杀木马比瑞星强咯
gototop
 

微点是原来瑞星的创始人之一的以为同志开发的
gototop
 

【回复“我问网警”的帖子】不能这样测试的。
理由:1、既然是“免杀木马”,那应该就由防火墙来测试,而且用防火墙测试必须通过另外一台PC,由这台安装你的“免杀木马”后直接扫描(或攻击)目标PC,目标PC上的防火墙的反映情况才是测试结果;
2、防火墙的功能是通过端口与相关的特征判别码的响应来执行拦截的,因此针对的是外来的对象(也就是缺省的入站监控),所以在本地PC上安装木马,除非这个木马在连接网络(也就是缺省的出站监控),不然防火墙不可能执行指令;
3、瑞星杀软能够查出一个你的“免杀木马”,说明的只是这个“免杀木马”带有病毒特性,因此可以说瑞星杀软在对付木马方面也有一定的作用。
gototop
 

1.用放火墙测试木马,我第一次听说,长见识啊.
2.看看,只能用特征码来防御了不是,如果没有特征捏??
3.瑞星是用一定的作用滴,这点不能否定,好歹也查了一个啦.不过那是baohe斑竹发给我的木马哦,他让我用微点测试下的捏.
gototop
 

防火墙的作用寿宁老师说的非常清晰了,我的理解是,防火墙能够有效的拦截外来木马.不叫它进入你的爱机.同时防火墙也能拦截内部木马不叫它向外发送信息.但是不能杀死机内的木马.因为杀马不是防火墙壁的职责.再一个就是你要下载木马病床毒程序到你的机器上再好的防火墙也是挡不住的.有的朋友种了病毒和木马就说,我用了网警的规则怎么还是种了呀?怎能么种了呀只有问你自己了.就是你下载它,并且激活了它.
gototop
 

一句话 楼主是不见棺材不掉泪
看我怎么玩死微点的吧

图一不清晰的 点击放大注意右下角在虚拟机 2003系统 安装微点(主机我不想装这个 软件)
运行radmin远程控制软件
植入radmin 进程
微点毫无反映
这个事情我在9月的时候就提出了,至今没改

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-23 18:12:52
描述:



gototop
 

图二
主机上 装瑞星 对radmin进行查杀
见图 不清晰的 点击放大

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-23 18:14:48
描述:



gototop
 

图三

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-23 18:15:23
描述:



gototop
 

图四
radmin一共两个组件有问题

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-23 18:16:22
描述:



gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT