瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者jackit
我是覺得 只要有上傳資料的部份 防火牆都有可能偵測 或是限制

因為我試過很多版本 有些是指定port防止(諾頓..) 而有些是針對程式或是檔案(zonealarm...) 後者的效果較好也是我常用 但是有時候卻比較麻煩 前者則是太簡單..
有時候 我木馬根本不管的 因為我防火牆就把它限制住 無法連線.. 既然不能連線 那木馬也只不過是一個普通檔案


如果有說錯 請高手指教摟

你想的太簡單了...
牧馬能進的來,當然就有辦法丟封包出去
別以為防火牆軟體的監視可以抓到什麼蛛絲馬跡
絕大部分都是利用windows內部的程序向外發送資料
先把程式感染,然後默默的發送資料,你從防火牆的監視裡看起來也很平常
只要你有連外,就算連入設定成禁止也是一樣的喔
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-21, 09:35 PM #256
回應時引用此文章
野口隆史離線中