PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
支離東北
New Member
 
支離東北的大頭照
 

加入日期: Aug 2006
您的住址: TTT
文章: 4
什麼greek hacker 的

根本只是script kid
     
      
舊 2007-08-26, 12:09 AM #31
回應時引用此文章
支離東北離線中  
vincentchung
Basic Member
 

加入日期: May 2004
文章: 14
引用:
作者孤僻王子
http://xs118.xs.to/xs118/07346/40.JPG

HIGH不起來了吧?
看看其他人怎麼說吧
殺機焉用牛刀

新聞稿而已,看到"駭客"是會緊張是不是?
拜託以後別再把工具上圖了
會被笑低
 
__________________
..................................
舊 2007-08-26, 12:10 AM #32
回應時引用此文章
vincentchung離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者michelle_lai529
問題是不是每個人資安觀念都很好,像這種委託我也收過...真的不像您想的那麼難,尤其是女人,總是認為沒有那麼危險,防毒軟體關閉了他還沒辦法發現,當初幫了一個同事,也只是好玩的心態,真的沒想到那麼簡單...我的作法只是讓他找機會在對方電腦裝了vnc,設成view only,知道對方的首頁是奇摩,在自己的web server寫了一個小頁面,功用是紀錄ip位址在轉到奇摩...讓同事也把對方電腦首頁改成這個......只要同事到某一個頁面,就能看到對方最後開網頁的ip,使用vncview完全監控...直到分手,對方完全沒發覺...您是搞資安的,應該知道這樣做跟防毒軟體完全沒關聯...
另外,鍵盤滑鼠記錄器這種東西我自己寫過,為了重複性的工作方便,防毒軟體真的沒警告...我一直在想,如果我再把首頁改成某個,功用是把紀錄的巨集上傳到某個地方,所有都在背景完成,再移轉至奇摩...使用者一開網頁,有個白畫面,再開啟奇摩...您認為防毒軟體會有反應...

michelle_lai529 兄您好

首先我考慮的是新聞理所說的過任何防毒軟體,並保固一個月這段話
考慮對方是女人小孩還是老人懂不懂資安,這不是我的重點
我也承認再利害的軟體給了一個不會用的人,會被駭其實不奇怪
我考慮的是極端的,在能夠用好軟體提供的防護效果下到底能夠被過多少才是重點


其實做keylogger不難,難在讓所有的防毒軟體all pass很難,而且防毒軟體是依賴特徵庫的
如果要能夠偵測,必須先入庫,如果是HIPS軟體的話,要做到讓所有HIPS軟體AD跟ND都被過
其實相當相當的不容易,因為你除了紀錄鍵盤訊息,還要將鍵盤訊息回傳,就目前而言已經有防火牆能夠通過所有的leaktest!以一個真正駭客的角度來看這一件事,這其實也是非常了不起的一件事
所以要過hips,換句話說你不但要騙過ad還有nd
除非他真的是高手中的高手,要不然我真的很難相信可以讓所有安全軟體all pass
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2007-08-26 12:14 AM 被 野口隆史 編輯.
舊 2007-08-26, 12:11 AM #33
回應時引用此文章
野口隆史離線中  
孤僻王子
Major Member
 

加入日期: May 2004
文章: 198
引用:
作者vincentchung
HIGH不起來了吧?
看看其他人怎麼說吧
殺機焉用牛刀

新聞稿而已,看到"駭客"是會緊張是不是?
拜託以後別再把工具上圖了
會被笑低


天啊你媽沒教你中文嗎......
舊 2007-08-26, 12:19 AM #34
回應時引用此文章
孤僻王子離線中  
藍色&憂鬱
*停權中*
 
藍色&憂鬱的大頭照
 

加入日期: Nov 2005
您的住址: Greed Island
文章: 402
引用:
作者野口隆史
...
如果先把防毒關閉呢?
之前同學傳給我一個 號稱卡巴斯基病毒
我點了那個執行檔 卡巴忽然就自動暫停防護了 完全沒有任何警訊

看了一下 才發現他把我的日期更改了....
導致卡巴的註冊過期

當然這方法僅限卡巴斯基
舊 2007-08-26, 12:20 AM #35
回應時引用此文章
藍色&憂鬱離線中  
vincentchung
Basic Member
 

加入日期: May 2004
文章: 14
引用:
作者孤僻王子
天啊你媽沒教你中文嗎......

你還在HIGH嗎?
__________________
..................................
舊 2007-08-26, 12:25 AM #36
回應時引用此文章
vincentchung離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者藍色&憂鬱
如果先把防毒關閉呢?
之前同學傳給我一個 號稱卡巴斯基病毒
我點了那個執行檔 卡巴忽然就自動暫停防護了 完全沒有任何警訊

看了一下 才發現他把我的日期更改了....
導致卡巴的註冊過期

當然這方法僅限卡巴斯基

這個問題很好解決啊
如果是正版用戶,官方已經解決這個時間一經修改就解除防護的問題
就算沒有解決,windows裡本機安全策略也可以制定時間修改權限
權限修改了,這種病毒基本上沒什麼好怕的了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-26, 12:29 AM #37
回應時引用此文章
野口隆史離線中  
vincentchung
Basic Member
 

加入日期: May 2004
文章: 14
引用:
作者藍色&憂鬱
如果先把防毒關閉呢?
之前同學傳給我一個 號稱卡巴斯基病毒
我點了那個執行檔 卡巴忽然就自動暫停防護了 完全沒有任何警訊

看了一下 才發現他把我的日期更改了....
導致卡巴的註冊過期

當然這方法僅限卡巴斯基

這是一個常用的方法
根本不需要去挑戰防毒軟体本身
防毒軟体也是被安裝註冊到作業系統裡面
很多惡意程式都是利用微軟留下的漏洞
鑽阿鑽
__________________
..................................
舊 2007-08-26, 12:31 AM #38
回應時引用此文章
vincentchung離線中  
michelle_lai529
*停權中*
 

加入日期: Dec 2005
文章: 21
引用:
作者野口隆史
michelle_lai529 兄您好

首先我考慮的是新聞理所說的過任何防毒軟體,並保固一個月這段話
考慮對方是女人小孩還是老人懂不懂資安,這不是我的重點
我也承認再利害的軟體給了一個不會用的人,會被駭其實不奇怪
我考慮的是極端的,在能夠用好軟體提供的防護效果下到底能夠被過多少才是重點


其實做keylogger不難,難在讓所有的防毒軟體all pass很難,而且防毒軟體是依賴特徵庫的
如果要能夠偵測,必須先入庫,如果是HIPS軟體的話,要做到讓所有HIPS軟體AD跟ND都被過
其實相當相當的不容易,因為你除了紀錄鍵盤訊息,還要將鍵盤訊息回傳,就目前而言已經有防火牆能夠通過所有的leaktest!以一個真正駭客的角度來看這一件事,這其實也是非常了不起的一件事
所以要過hips,換句話說你不但要騙過ad還有nd
除非他真的是高手中的高手,要不然我真的很難相信可以讓所有安全軟體all pass

其實說那些並不是說防毒軟體有多脆弱,而是只是想說明資安工作做主要是在人,系統很難騙,人卻很好騙,而系統卻以人的同意為最優先...真的很無言...
說真的,很討厭去接觸資安工作,就是因為人的資安觀念真的很差,總是把資安的責任推給軟體,推給部門,以為有了資訊部門,有了防毒軟體,萬無一失了,亂七八糟的人都來用電腦,防毒軟體就算能上天下海,user不配合亂七八糟的人都來用電腦,能防嗎...
其實現在的防毒軟體已經很強力了,主要的都是在人,像詐騙集團一樣,設計一個像真的情境,騙user執行一些東西,防毒軟體會攔截,沒有錯啊!跟user說:沒關係,選允許就可以了...人太好騙了...出了事情,推給駭客就好了,是駭客厲害,不是user笨......當正統駭客多累,當詐騙駭客多輕鬆,反正都被稱為駭客

此文章於 2007-08-26 12:35 AM 被 michelle_lai529 編輯.
舊 2007-08-26, 12:32 AM #39
回應時引用此文章
michelle_lai529離線中  
vincentchung
Basic Member
 

加入日期: May 2004
文章: 14
引用:
作者野口隆史
這個問題很好解決啊
如果是正版用戶,官方已經解決這個時間一經修改就解除防護的問題
就算沒有解決,windows裡本機安全策略也可以制定時間修改權限
權限修改了,這種病毒基本上沒什麼好怕的了

但是多數使用者會裝個防毒軟体就算不錯了
權限修改比較少user會主動去做

而且多數user自己使用某台電腦都是賦予自己最高權限
或是較高權限

經常很多惡意程式其實都會先解決權限這個問題
再開始下手
__________________
..................................
舊 2007-08-26, 12:37 AM #40
回應時引用此文章
vincentchung離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:17 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。