RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [轉貼]Foxy案情擴大 專家建議立刻移除   字型大小:||| 
csid
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 456
 . 精華: 1
 . 文章: 137
 . 收花: 4109 支
 . 送花: 853 支
 . 比例: 0.21
 . 在線: 2171 小時
 . 瀏覽: 8772 頁
 . 註冊: 6645
 . 失蹤: 35
#1 : 2007-12-10 12:46 AM     全部回覆 引言回覆


引用:
陽だまり寫到:
利用windows的權限
將foxy程式鎖住應該也能解決這個問題

在我的公司,mis鎖住了某些程式
但是我只要將程式搬移到其他地方、改名就可以正常執行
所以,也要先讓windows能對應這個方法這樣

不過就算他弄成核對檔案的crc
我想,也只要利用十六進位程式將該檔打開修改不影響程式執行的地方
或將該程式加殼,應該也可以對應這種核對crc的方法


MIS應該只是簡單地使用群組原則or檔案資料夾安全性的部份做設定,
已達到封鎖的目的,
的確只要改一下檔案名稱就騙過這些設定,

有效的辦法我想應該是寫一個程式調用Win32API裡的一些函式,
可以分析process的一些特性,例如這個process會產生什麼登錄值,
或者調用了哪些dll,這些特性就算應用程式加殼了也藏不了,
再以這些特性作為判斷process的方法,這樣應該就可以攔截了。

至於文中提到FOXY會傷硬碟的這種事我覺得不一定,
讀寫頭頻繁的移動對硬碟傷害其實不深,因為移動幅度其實不大,
在資料極端分散的狀況下,對於讀不到的資料讀寫頭就是等它轉一圈再讀,
所以不重整資料會影響讀取的效率,但是傷害就不見得了。

不過這個Foxy對網路統和資訊安全危害之大的確是無可否認的事實,
畢竟傻瓜的軟體為了讓你感受到它的魅力(抓檔速度和檔案數量),
會做出這種極端的設定也是正常的,
所以還是別用這種禍害人間的東西吧....

[csid 在  2007-12-10 02:36 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-18 11:33 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.019945 second(s), 7 queries , Qzip disabled