PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   木馬偷窺即時通 駭客抓劈腿 - 現在的駭客又在吹牛了.. (https://www.pcdvd.com.tw/showthread.php?t=740885)

gray1202 2007-08-25 07:37 PM

http://tw.news.yahoo.com/article/ur...824/2/jbj0.html

在yahoo看到的是說

將木馬式以圖片檔或是文件檔,甚至是螢幕保護程式檔包裹,被害人一旦開了信讀取後,電腦就被駭客入侵,所有的e-mail、MSN或是Yahoo即時通等全部偷看光。

既然都會去執行病毒檔了
還有什麼防毒厲害的
女生不會懂這些東西的
而且還是另一半更了解一些細節

孤僻王子 2007-08-25 07:57 PM

引用:
作者vincentchung
你是在評論一篇新聞稿不要忘記
現在常見的是同一個新聞不同記者寫出來的稿子就是不同
還有一但有風吹草動user馬上可以判斷出來的這種user
實為不多....
HIPS
behavior
乃至registry偵測都不是萬能
每家敏感度 偵測邏輯都有自己的方式
惡意的程式難道就很笨?
都是程式邏輯 都有漏洞 不然現在早就存在一款完美的防毒軟體
話說前幾天公司研發部門的某位rd堅稱自己電腦必定無木馬無病毒
但是實際上去看他的registry權限老早被改了
後來他用了n種東西去掃
才有掃到東西

現在是不存在一款完美個防毒軟體
很多人都是被誘導中毒或是植入木馬之後
可能被防毒軟體找出來才知道有問題
或者永遠不知道已經開了大門


1. 如果你防護軟體用的確實,能夠第一時間判斷出來的人不會少,大家只是懶而已~有空我可以教你安裝幾套,不怎麼佔資源,但防護不錯的~

2. 沒有完美的防軟,也不會有完美的惡意程式,別把惡意程式看得太神了,使用習慣、軟體正確,也是百毒不侵~~~

3. 各家偵測不同,所以我不只使用一家的軟體

4. 純粹針對那大言不慚的工程師我不爽而已...輕易通過......我呸!

孤僻王子 2007-08-25 08:08 PM

5min.....@@

介紹各位兩套....

內行的都知道.....只有這兩套,你才會知道完全控制的快感....不過視窗一直問你會很煩....
(SSM對VISTA相容怪怪的...我換其他軟體了,不過還是推薦!)

System Safety Monitor
RegRun

玩的好,不用防毒軟體也行~
甚麼惡意程式無所遁形~

AdaHsu 2007-08-25 08:10 PM

噗...

上面的討論讓我想到一個感染後先幹掉防毒軟體的某個病毒....

chrisckroot 2007-08-25 09:39 PM

...真慘,真不曉得他們改到啥設定

michelle_lai529 2007-08-25 10:08 PM

只是寫個鍵盤輸入紀錄工具,定時使用get方式發送到某個網址,對方幫你收集而已...開機常駐著...一個應用程式,防毒軟體當然不會擋;既然是男友,能在對方電腦上執行了,防火牆開個洞,有什麼難的...
搞得好像很厲害的駭客一樣...

孤僻王子 2007-08-25 10:19 PM

引用:
作者michelle_lai529
只是寫個鍵盤輸入紀錄工具,定時使用get方式發送到某個網址,對方幫你收集而已...開機常駐著...一個應用程式,防毒軟體當然不會擋....


come on~~~ keylogger 屬於 Trojan......防毒軟體是會報的!! :jolin:

Feather1231 2007-08-25 10:26 PM

老話一句, 若要人不知 除非己莫為
要竊聽別人談話根本不需hacker
攔截封包就行了
真要放心使用MSN

請使用MSN加密軟體吧

vincentchung 2007-08-25 10:56 PM

引用:
作者孤僻王子
1. 如果你防護軟體用的確實,能夠第一時間判斷出來的人不會少,大家只是懶而已~有空我可以教你安裝幾套,不怎麼佔資源,但防護不錯的~

2. 沒有完美的防軟,也不會有完美的惡意程式,別把惡意程式看得太神了,使用習慣、軟體正確,也是百毒不侵~~~

3. 各家偵測不同,所以我不只使用一家的軟體

4. 純粹針對那大言不慚的工程師我不爽而已...輕易通過......我呸!

1.我教你還差不多,老弟
2.誰把惡意程式看得太神?只是暗箭難防,惡意程式的觸發幾乎都是利用人性,
說得容易使用習慣&軟体正確,兩者都是理想化,使用習慣對某些人來說了很多次,
也不一定可以改變他半點,正確的軟体?既然都不存在完美的軟体,何來正確可言?
還百毒不侵勒,最大的毒,就是人本身,你怎麼也移除不了

3.你當然可以用很多盜版軟体同時安裝幾個,一般公司行號會這麼做?
還有即使讓你把所有防毒軟体,掃毒軟体裝上去,先去不去考慮彼此限制的問題,
也不是絕對安全

4.你還在呸什麼?記者寫得很爽,你倒是也挺投入的,明明他的作法就沒什麼了不起,
誘使人主動觸發某程式,或者主動執行該程式達到預期的效果有什麼好奇怪的阿,
一堆人告訴你作法了

野口隆史 2007-08-25 11:02 PM

說真的,搞資安那麼久能夠寫出這種不被任何安全軟體察覺的...
我一點都不相信...只能說過了多少..而不是這麼簡單的一句all pass

前一陣俄羅斯有高手寫出新型rootkit,當時沒有一款安全軟體能夠察覺
為什麼我敢肯定?因為該作者有放出demo程式供廣大的網友測試,真的all pass
也上了國際新聞,現在的HIPS軟體很多都是與系統核心緊密結合,要全部pass真的很難


只是不知道新聞所謂的駭客程式指的是哪一種?
如果只是keylogger,要不被偵測出其實很難...
如果是利用ani exploit,buffer overflow,overflow之後的行為hips也能夠察覺
如果是灰鴿子的話感覺也不可能會讓眾安全軟體all pass....
不過也難保又是出來一位像陳盈豪之類的人也說不定..


所有的時間均為GMT +8。 現在的時間是05:02 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。