计算机
[原创]击败安全系统系列文章之突破卡巴6
文章标题:[原创]击败安全系统系列文章之突破卡巴6顶部 xyzreg 发布于:2006-05-1911:46 [楼主][原创]击败安全系统系列文章之突破卡巴6
文章作者:xyzreg[E.S.T](http://doc.xuehai.net)
信息来源:邪恶八进制信息安全团队(http://doc.xuehai.net)
击败安全系统系列(0)之前言
最近越来越感觉现阶段的各类安全系统设计上都存在一定的不足,没把各种可能的安全威胁考虑进去,在CeverHackers面前就无能为力了。为了帮助各类安全软件设计上更完善,我决定写这一系列文章,内容涉及防火墙、杀毒软件、HIPS、NIDS等,以各大主流产品为例,逐个描述对付他们的方法,以及怎样完善他们的安全设计。其实InformationSystemDesigner更应该站在Attacker的角度来设计产品~
其实,引领安全发展方向的感觉很不错的。非常希望早Ri看到非常完善的安全产品,以解救广大各类深受信息/网络安全威胁的人们,呵呵。
击败安全系统系列(1)之KasperskyInternetSecurity/KasperskyAntiVirus6.0
2006年5月15Ri,著名的反病毒安全软件厂商KasperskyLab发布了划时代的安全软件套装KasperskyInternetSecurity6(简称KIS6)以及KasperskyAntiVirus6.0(简称KAV6)。KIS6/KAV6比卡罢以前的产品有了质的提高。KIS6包含了文件防毒、邮件防毒、网页防毒、事前防卫(包括进程行为监控,监视各类代码注入、安装全局钩子、加载驱动/服务等行为;文件完整性检查;检查各类运用RK技术的文件/进程/端口/注册表隐藏;Office宏保护等);反间谍软件、防火墙、反垃圾邮件等功能。KAV6比KIS6缺少了防火墙模块。
整体来说,KIS6非常强大。Руткит讨论组里,我们一致公认KIS6是目前最强的个人类安全套装。卡巴实验室里的确实都是精英,实力雄厚,许多东西都运用的Undocumented技术,导致我上一版本的WinDbg一进入内核调试状态就崩溃~ KIS6的注册表监控的非常全:NoWinodwsApp,ShellServiceObjectDelayLoad,ShellExcuteHooks,SharedTaskScheduler,SafeBoot,\Winlogon\Notify,AppInit_DLLs,开关机脚本等其他安全软件较少监控的自启动键值他都监控了;另外KIS6监控了各类代码注入,包括SetThreadContext的方法;监控了加载驱动、服务加载、通过\\Device\\PhysicalMemory对象进Ring0等;监控全局钩子的安装;文件完整性检查;反Rootkit,检测隐藏文件隐藏进程隐藏端口隐藏注册表;值的一提的是涂改PspIdTable方法隐藏进程的方法KIS6也能查。另外KIS6的防火墙的控管规则也比较细,不像国内的个人防火墙是以进程为最小控管单位,KIS6如国外的其他一些防火墙把控制策略细化到具体进程的某个端口,比如默认情况下只允许Explorer.exe访问HTTP80
卡巴基斯、瑞星、金山毒霸、KV2006 NOD32 等 ? ? ? ? ? 1. 2. 3. (填空)信息系统安全的措施主要可以从物理安全和__逻辑__安全两方面考虑。 (判断)防...
课题:6.1 信息安全及系统维护措施【使用说明与学法...非法访问 1) 口令破解 可以采用字典破解和暴力破解...对未知 病毒的查杀能 力远在卡巴和 NOD32 之上 ...
11春微机维修与系统安全5_计算机软件及应用_IT/计算机...瑞星、毒霸、江民、 诺顿、卡巴、360等 [我的电脑...数据的情况下直接调整FAT/FAT32 分区的大小; 6. ...
10春微机维修与系统安全6 川大微型计算机系统配置与维护课程川大微型计算机系统配置...瑞星,毒霸,江民, 诺顿,卡巴,360等 [我的电脑]点 右键选[属性] 可查看是否...
系统默认账号后,我们有效地防止了来自系统以外的破解...卡巴 诺顿等都很强大.为了我 国的未来的网络安全我...“6 位”;将“强制 密码历史”设置为“5 次”,...
安全防范技术应用作业 (1)_电力/水利_工程科技_专业...卡巴科技有限公司 --- 是一家集研发、制造、系统...容留车位控 6、制主板:C8051F020处理器 11.0592...
第六章 传出神经系统药理概论教 学目 的 1. ...胆碱受体阻断药 M、N受体激动药 卡巴胆碱 、 受体...镇静催眠 由于本类药物的安全性远不及苯 二氮卓类...
(江民,瑞星、金山、卡巴 斯基、Vast)开发了功能完善...第 6 页共 10 页 (一)计算机系统漏洞计算机系统...其口令仅仅存储在一个加过密的文本文件中,要 破解...
文章标题:[原创]突破主动防御之注册表监控篇(已更新)顶部 xyzreg 发布于:2007...测试了卡巴6、瑞星2007、GSS、江民2007等含有注册表监控功能的安全软件,我写的...
生命之花的古老秘密_第6章_哲学/历史_人文社科_专业...梅尔卡巴,人类的光体 第十三章 梅尔卡巴的几何与...事实上,柏拉图立体来自生命之果的第一信息系统——...
系统安全解决方案_IT/计算机_专业资料。系统安全解决...每次听见卡巴的“杀 猪声”让人格外兴奋, 卡巴斯基...早在卡巴斯基 6、 7 KIS 开始,网页防护功能、与...
我要评论