PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   木馬偷窺即時通 駭客抓劈腿 - 現在的駭客又在吹牛了.. (https://www.pcdvd.com.tw/showthread.php?t=740885)

孤僻王子 2007-08-25 11:04 PM

引用:
作者vincentchung
1.我教你還差不多,老弟
2........最大的毒,就是人本身,你怎麼也移除不了............

3.你當然可以用很多盜版軟体同時安裝幾個,一般公司行號會這麼做?
還有即使讓你把所有防毒軟体,掃毒軟体裝上去,先去不去考慮彼此限制的問題,
也不是絕對安全

4.你還在呸什麼?記者寫得很爽,你倒是也挺投入的,明明他的作法就沒什麼了不起,
誘使人主動觸發某程式,或者主動執行該程式達到預期的效果有什麼好奇怪的阿,
一堆人告訴你作法了


1. 年紀大就別出來了~

2. 40年代才會出現了勸善文......我服了老哥!!

3. 我並沒有裝"很多套"防軟...我是選各種有用的....包括防軟、防火牆、木馬監控、登陸檔監控....等....我也沒有說絕對安全,只是習慣真的很重要.....還有誰跟你講公司行號怎樣....扯東扯西....我一直就在講我啊老頭~

4. 看來你也蠻投入.....

vincentchung 2007-08-25 11:10 PM

引用:
作者孤僻王子
come on~~~ keylogger 屬於 Trojan......防毒軟體是會報的!! :jolin:

人家是不會先把這程式加入trust list嗎?
還RegRun
你先搞清楚多數惡意軟体怎麼從Reg下手再說吧
M$的註冊權限核決多weak
一般擁有最高權限的user中獎是任人宰割的

vincentchung 2007-08-25 11:17 PM

引用:
作者孤僻王子
1. 年紀大就別出來了~


2. 40年代才會出現了勸善文......我服了老哥!!


3. 我並沒有裝"很多套"防軟...我是選各種有用的....包括防軟、防火牆、木馬監控、登陸檔監控....等....我也沒有說絕對安全,只是習慣真的很重要.....還有誰跟你講公司行號怎樣....扯東扯西....我一直就在講我啊老頭~

4. 看來你也蠻投入.....

1.
年紀大倒是沒,
看你這種菜鳥在那裡大驚小怪還教學起來了
(笑....
2.
是阿專勸你這種阿甘,
還是在你帶領之下,周圍的人從未有中毒這種事情?
我看可能是不知不覺的人比較多,尤其是你,
因為你帶頭的麻
3.
習慣很重要,這是廢話,誰不知道阿,阿有幾個user有這常識,
有知識,會用這些工具?對於工具提示的訊息又瞭解多少?
你把大家都知道的事情掛在嘴上不是多此一舉嗎?

4.
廢話,看到一個阿甘隨個一篇新聞稿起舞,
不點一下你,怕你太high

pingua 2007-08-25 11:22 PM

灰鴿子被盯上,好像不更新了,否則我相信作者的功力弄跨這些防護軟體不是難事

野口隆史 2007-08-25 11:31 PM

引用:
作者pingua
灰鴿子被盯上,好像不更新了,否則我相信作者的功力弄跨這些防護軟體不是難事

灰鴿子的作者不是把灰鴿子拿來做一些見不得人的事情
是別人拿了原碼去改,灰鴿子從以前到現在玩的手法就是變形再變形
從以前最早的灰鴿子到最新的變種,一點長進都沒有,說要ALL PASS不是難事?未免有些以管窺天了...

孤僻王子 2007-08-25 11:31 PM

引用:
作者vincentchung
人家是不會先把這程式加入trust list嗎?
還RegRun
你先搞清楚多數惡意軟体怎麼從Reg下手再說吧
M$的註冊權限核決多weak
一般擁有最高權限的user中獎是任人宰割的


老弟..Regrun要加入trust是要手動加入的....也就是存取的時候,會詢問使用者...
所以我說懂的人,看到莫名其妙的程式,是不會Accept的...
像微軟收購的Process Monitor也是類似,只要有存取登錄檔的動作,就會顯示...
只要奇怪....就立刻Suspend...


不管Trojan是甚麼動作,連上網路會觸發防火牆,存取登錄檔會被這些軟體發現(無論甚麼行為,Filter可以設定~~當然User自行加入Trust神也幫不了你)....

前提都是懂的人....點醒我咧....你省省吧,老頭~
講得頭頭是道有個屁用,好好顧自己的386電腦吧.......

P&W 2007-08-25 11:44 PM

只有防火牆與加密才能防駭客吧,防毒軟體是防病毒好嗎~~

"數名女子直到被警方告知電腦遭人入侵後破口大罵"

我對這句話比較有興趣,既然沒做壞事,幹麻又好像被人挖出秘密似的"見笑"當生氣?~~

vincentchung 2007-08-25 11:45 PM

引用:
作者孤僻王子
老弟..Regrun要加入trust是要手動加入的....也就是存取的時候,會詢問使用者...
所以我說懂的人,看到莫名其妙的程式,是不會Accept的...
像微軟收購的Process Monitor也是類似,只要有存取登錄檔的動作,就會顯示...
只要奇怪....就立刻Suspend...
http://img.microsoft.com/library/me...rocmon-main.gif

不管Trojan是甚麼動作,連上網路會觸發防火牆,存取登錄檔會被這些軟體發現(無論甚麼行為,Filter可以設定~~當然User自行加入Trust神也幫不了你)....

前提都是懂的人....點醒我咧....你省省吧,老頭~
講得頭頭是道有個屁用,好好顧自己的386電腦吧.......

還貼圖勒 你要不要來個工具教學阿
現在五花八門的工具
哪些不都是這樣?
你說的這些功能是很特殊的嗎?
不是吧 都很general 甚至很久很久以前就這樣了
Torjan東Torjan西,惡意程式是只有Torjan是不是阿?
新聞稿裡面都寫了 客戶不會動手腳 ,他可以代勞,
你怎麼知道他不會手動或用各種方法讓自己的程式被trust?


搞清楚你這些工具程式都有判斷邏輯
不能百分百將所有可疑行為擋下
或者惡意程式會在偽裝的情況讓行為被視為合理可信任
甚至針對某些軟体來規避的都有了
你還在那裡自爽?
好像一切都在你這些工具的掌握中?
各大防毒軟体司真該請你去指點才是

你先搞清楚微軟的OS為何被人公幹再說大話吧
都知道沒有完美的工具存在了
還在工具介紹?
你這是怎樣?越來越High?

michelle_lai529 2007-08-25 11:56 PM

引用:
作者野口隆史
說真的,搞資安那麼久能夠寫出這種不被任何安全軟體察覺的...
我一點都不相信...只能說過了多少..而不是這麼簡單的一句all pass

前一陣俄羅斯有高手寫出新型rootkit,當時沒有一款安全軟體能夠察覺
為什麼我敢肯定?因為該作者有放出demo程式供廣大的網友測試,真的all pass
也上了國際新聞,現在的HIPS軟體很多都是與系統核心緊密結合,要全部pass真的很難


只是不知道新聞所謂的駭客程式指的是哪一種?
如果只是keylogger,要不被偵測出其實很難...
如果是利用ani exploit,buffer overflow,overflow之後的行為hips也能夠察覺
如果是灰鴿子的話感覺也不可能會讓眾安全軟體all pass....
不過也難保又是出來一位像陳盈豪之類的人也說不定..

問題是不是每個人資安觀念都很好,像這種委託我也收過...真的不像您想的那麼難,尤其是女人,總是認為沒有那麼危險,防毒軟體關閉了他還沒辦法發現,當初幫了一個同事,也只是好玩的心態,真的沒想到那麼簡單...我的作法只是讓他找機會在對方電腦裝了vnc,設成view only,知道對方的首頁是奇摩,在自己的web server寫了一個小頁面,功用是紀錄ip位址在轉到奇摩...讓同事也把對方電腦首頁改成這個......只要同事到某一個頁面,就能看到對方最後開網頁的ip,使用vncview完全監控...直到分手,對方完全沒發覺...您是搞資安的,應該知道這樣做跟防毒軟體完全沒關聯...
另外,鍵盤滑鼠記錄器這種東西我自己寫過,為了重複性的工作方便,防毒軟體真的沒警告...我一直在想,如果我再把首頁改成某個,功用是把紀錄的巨集上傳到某個地方,所有都在背景完成,再移轉至奇摩...使用者一開網頁,有個白畫面,再開啟奇摩...您認為防毒軟體會有反應嗎...
有構想,只是一直沒有做...
另外,工具列上的小圖示可以設為永遠隱藏...
說真的,這些根本不需要什麼駭客,對電腦有點認識就可以做了

孤僻王子 2007-08-26 12:02 AM

引用:
作者vincentchung
......




所有的時間均為GMT +8。 現在的時間是11:42 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。