|
*停權中*
|
引用:
|
作者野口隆史
說真的,搞資安那麼久能夠寫出這種不被任何安全軟體察覺的...
我一點都不相信...只能說過了多少..而不是這麼簡單的一句all pass
前一陣俄羅斯有高手寫出新型rootkit,當時沒有一款安全軟體能夠察覺
為什麼我敢肯定?因為該作者有放出demo程式供廣大的網友測試,真的all pass
也上了國際新聞,現在的HIPS軟體很多都是與系統核心緊密結合,要全部pass真的很難
只是不知道新聞所謂的駭客程式指的是哪一種?
如果只是keylogger,要不被偵測出其實很難...
如果是利用ani exploit,buffer overflow,overflow之後的行為hips也能夠察覺
如果是灰鴿子的話感覺也不可能會讓眾安全軟體all pass....
不過也難保又是出來一位像陳盈豪之類的人也說不定..
|
問題是不是每個人資安觀念都很好,像這種委託我也收過...真的不像您想的那麼難,尤其是女人,總是認為沒有那麼危險,防毒軟體關閉了他還沒辦法發現,當初幫了一個同事,也只是好玩的心態,真的沒想到那麼簡單...我的作法只是讓他找機會在對方電腦裝了vnc,設成view only,知道對方的首頁是奇摩,在自己的web server寫了一個小頁面,功用是紀錄ip位址在轉到奇摩...讓同事也把對方電腦首頁改成這個......只要同事到某一個頁面,就能看到對方最後開網頁的ip,使用vncview完全監控...直到分手,對方完全沒發覺...您是搞資安的,應該知道這樣做跟防毒軟體完全沒關聯...
另外,鍵盤滑鼠記錄器這種東西我自己寫過,為了重複性的工作方便,防毒軟體真的沒警告...我一直在想,如果我再把首頁改成某個,功用是把紀錄的巨集上傳到某個地方,所有都在背景完成,再移轉至奇摩...使用者一開網頁,有個白畫面,再開啟奇摩...您認為防毒軟體會有反應嗎...
有構想,只是一直沒有做...
另外,工具列上的小圖示可以設為永遠隱藏...
說真的,這些根本不需要什麼駭客,對電腦有點認識就可以做了
|