Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част3

Featured Replies

Това е коментирано до безкрай че HIPS програмите от типа Malware Defender са за потребители които са наясно как работи ОС демек експерти в пълния смисъл на думата.

Напълно съм съгласен.Благодаря за отговора.:beer11:

За OTL-не съм убеден, че ще може ясно да покаже, че има промяна в привилегиите, която е била нежелана.Не я ползвам и нямам идея, но просто предполагам.Ако някой може да даде точен отговор, бих се радвал.

Току що пуснах един скан с OTL, но не видях подобен анализ.Може да се види какви файлове са създадени в последните 30 дни, какви са променяни, процеси, регистри, services, с какъв акаунт съм логнат и т.н., но такова чудо не видях.Е, прегледах доста бързо, така че може и да съм пропуснал нещо.:)

--------------------------------------------------------------------------------------------------------------------------

Да зарежем споровете.Имам една молба към тези, които имат инсталиран CIS.Открих гаден бъг.Репортнал съм го във форума, но ми се ще да разбера дали е само при мен това, защото, както обикновено, се започва с оправданията.:yanim:

Та така-1.За целта ви трябва този player>> http://www.gomlab.com/eng/GMP_download.html + CIS

2.Програмата не трябва да присъства в никакви "бели" списъци на CIS, т.е. като се стартита, CIS трябва да я отчете като непозната.

3.Ако може, тествайте два пъти.Веднъж с включен пясъчник и веднъж с изключен.След първия тест проверете дали програмата вече не е в trusted files или computer security policy->defense+ rules.Ако присъства, махнете я и тогава тествайте отново.

4.Непознатите файлове да се третират като untrusted/недоверени

5.Пуснете някакъв видео файл(с gom player). Когато CIS изскочи с въпрос, блокирайте всичко.

При мен се получи следното-дори и третиран като недоверена програма, gom.exe успява да си пусне филмчето.С изключен пясъчник, при пълен блокаж на всички въпроси, резултатът е същият.Демек-имаме пробив.Искам да видя и при вас ли е така.

Благодаря предварително, ако някой се е навил.:lol6:))

Редактирано от clonnning (преглед на промените)

  • Отговори 2,1k
  • Прегледи 135,8k
  • Създадено
  • Последен отговор

Хубаво а видео искаш ли или ? :beer11:

Хубаво а видео искаш ли или ? :rolleyes:

Хехе, няма да е лошо, дори би било супер, но не исках да тормозя допълнително.:))

Хехе, няма да е лошо, дори би било супер, но не исках да тормозя допълнително.:rolleyes:)

Сега ще го ръчна :)

Значи има бъг изтрих го от доверените им издатели стартирах го попадна в сандъка като недоверен и съвсем спокойно после си пуснах филм ...

Видео http://dox.bg/files/dw?a=888f583746

Редактирано от Гост (преглед на промените)

Сега ще го ръчна :)

Значи има бъг изтрих го от доверените им издатели стартирах го попадна в сандъка като недоверен и съвсем спокойно после си пуснах филм ...

Видео http://dox.bg/files/dw?a=888f583746

Добре, това е ОК, но трябваше да пробваш и с изключен sandbox.Тогава настава смях.Ти му даваш block, то си пуска филмче, хахаха. :rolleyes: Казвам го, защото mouse1(мод във форума на комодо) се опита да ме убеди, че няма грижи, защото "When sandboxed as untrusted software can still function - playing a movie would be considered safe I guess".Хаха, би било ОК, но да минава през HIPS-а като през масло, тук вече няма какво да се каже.:)

edit:Даваш блок на всички въпроси, когато тестваш и гледаш сеир.:)

Аха, още нещо.Не пускай първо gom player, пусни направо филма с клик върху файла.:)

Редактирано от clonnning (преглед на промените)

Пускам и второ видео как блокирам и заявка от D+ и плеъра работи пак ..

Пускам и второ видео как блокирам и заявка от D+ и плеъра работи пак ..

Чакай, виж какво добавих в поста си.:rolleyes:)

Благодаря ти!Стана ясно, че бъгът си го има, ако може да се нарече бъз въобще.Аз бих го нарекъл сериозен пробив.:)

http://dox.bg/files/dw?a=6d140c4c03

Чакай, виж какво добавих в поста си.:rolleyes:)

Благодаря ти!Стана ясно, че бъгът си го има, ако може да се нарече бъз въобще.Аз бих го нарекъл сериозен пробив.:)

Направих го директно кликнах върху филм и дадох сандбокс след това блокирах опит на плеъра да се докопа до някакъв ключ и ефект никакъв...

Ама ти не си изключил пясъчника.Пак те пита дали да го сложиш там.Изключи го напълно, след това пусни филма (с клик, директно върху видеото, а не първо gom player), като блокираш всички въпроси.:rolleyes:

Редактирано от clonnning (преглед на промените)

http://dox.bg/files/dw?a=d6a9e69526 С изключен сандък и блок :rolleyes: Мисля че го направих както трябва :) Това са му правата а работи

Редактирано от Гост (преглед на промените)

http://dox.bg/files/dw?a=d6a9e69526

С изключен сандък и блок :rolleyes:

Не знам, може би, защото даде "remember my answer" и те пита само веднъж.Мен ме пита 9 пъти за различни неща, при опит за стартиране, аз блокирах всичко и въпреки това тръгна.:)

Както и да е.Пак ти благодаря! :) Ясно е, че проблем има.Съобщено е, остава да видим дали имат добрата воля да го оправят или...

Редактирано от clonnning (преглед на промените)

Не знам, може би, защото даде "remember my answer" и те пита само веднъж.Мен ме пита 9 пъти за различни неща, при опит за стартиране, аз блокирах всичко и въпреки това тръгна.:)

Ще пробвам но плеъра работи а не трябва да е така :rolleyes:

Гледам че уж се блокирва а не е така

Редактирано от Гост (преглед на промените)

Ще пробвам но плеъра работи а не трябва да е така :rolleyes:

Естествено, че не трябва, нали това е смисълът на тия въпроси.Иначе защо да ме пита, направо да си прави каквото му скимне, ебати.

Оф, мисля да се изпарявам.:) Лека нощ! Утре ще видим какво е развитието по въпроса.Ако има такова, защото за два дни съм получил два отговора.

Редактирано от clonnning (преглед на промените)

Естествено, че не трябва, нали това е смисълът на тия въпроси.Иначе защо да ме пита, направо да си прави каквото му скимне, ебати.

И във форума сигурно не вярват нали :rolleyes:

Ми покажи им видео материала пък дано го оправят този бъг ...

Лека нощ !

Редактирано от Гост (преглед на промените)

URIEL и Mohican., вие пак си измислихте ваш тест.Как разбрахте, че е преминат успешно, аз не мога да се светна, честно.Allow-block-allow-block-край на клипа и следват овации. ':mad:'':mad:'':P' И как реши баш на последния въпрос да дадеш deny and kill process?Защо не на първия, примерно?Според malware defender бяха все подозрителни. :baby:Представи си, че тествам антивирусна.Ти гледаш клипчето и какво виждаш свалям един троянец, антивирусната мълчи.Ръгам го в кошчето, спирам клипа и започвам да се радвам колко ми е яка антивирусната. :ph34r:Мисля, че тестът от темата за DW е достатъчно лесен.Вече видяхме как CIS пъха poc.exe в пясъчника , но той си върши работата така или иначе.За невъоръжено око би изглеждало, че CIS успешно е минал теста, но ако се направи по-детайлна проверка, се вижда, че не е така.Само с изключен SB успяваше да го мине или като untrusted

edit:Тук, с архитекта май сме на едно мнение.

Ами ти как си тестваш защитната програма , стартираш си GOM Player и чакаш да бъде изолиран ли ?

Сподели правилния начин как да ги тестваме и кой диоптър очила да ползваме за по-детайлна проверка на ОС след теста :ph34r:.

@Mohican., много оригинално.:P) @URIEL, видях, че си писал в темата ми, във форума на комодо.Благодаря, за което.Мислех да им показвам видеото ти, дори и аз бях направил едно, но се отказах.Майната им.Ти му говориш, то се прави на олигофрен.Вместо да си говорим 3 дни(!!!) глупости, можеше просто да свали gom player и да пробва, не да ме занимава с тъпотии.Изнервих се отново.Супер дразнещо е, когато ти се опитваш да помогнеш, за да си усъвършенстват продукта, а те ти вадят от 9 кладенци вода, за да доказват, че може пък и да не си прав.Ми тествай, бе, кратуно, като не съм прав.Тцтцтц....

Редактирано от clonnning (преглед на промените)

Ми аз се изнервих ,че само я увъртат и реших да им драсна че това което казваш е истина...Понеже гледам ,че само приказват без да си направят труда да го тестват...Като не искат да видят истината и да си чуват феновете грешката е тяхна ...Те губят :yanim:

И ние губим също.Безплатен и добър продукт.Чак името на темата ми сменил.Амаха.Аз пък го смених току що на: "CIS prevention system fails!".

Редактирано от clonnning (преглед на промените)

Вместо да си говорим 3 дни(!!!) глупости, можеше просто да свали gom player и да пробва, не да ме занимава с тъпотии.Изнервих се отново.Супер дразнещо е, когато ти се опитваш да помогнеш, за да си усъвършенстват продукта, а те ти вадят от 9 кладенци вода, за да доказват, че може пък и да не си прав.Ми тествай, бе, кратуно, като не съм прав.Тцтцтц....

Надявам се да ти е дошъл акъла.Къде си тръгнал да впечатляваш тлъстите Американци , пука им че програмата имала сериозен бъг.

И все още чакам да ми кажеш правилния начин за тестване на защитни програми.

Надявам се да ти е дошъл акъла.Къде си тръгнал да впечатляваш тлъстите Американци , пука им че програмата имала сериозен бъг.

И все още чакам да ми кажеш правилния начин за тестване на защитни програми.

Оф, ставаше въпрос за точно определена програма и точно определен тест.Вече не ми се ровичка, зарежи.:P)

Наистина, няма значение.Не виждам смисъл за всяко нещо да дълбаем по няколко дни.При друг подобен случай, ще звънна.:)))))))

Американците, ех, американците...

Редактирано от clonnning (преглед на промените)

URIEL би ли тествал System Safety Monitor как се справя с експлойта който пробива UAC ? Парола на архива - 123 www38.zippyshare.com/v/44725348/file.html Тук съм качил версия System Safety Monitor 2.0.8.585 www20.zippyshare.com/v/92341977/file.html

  • Автор

Ти добре ги качваш,но System Safety Monitor поддържа само старата боза Windows XP ,а и май поддръжката и е до там!

URIEL би ли тествал System Safety Monitor как се справя с експлойта който пробива UAC ?

Парола на архива - 123

www38.zippyshare.com/v/44725348/file.html

Тук съм качил версия System Safety Monitor 2.0.8.585

www20.zippyshare.com/v/92341977/file.html

Това чудо не работи под уин 7 и няма как да го тествам като хората :P

Ще открие ли някой програмата която се справя с TrojDemo теста.Всички се провалят на този Local Spy test , а някои и на Files Attack test. Това е резултата от GeSWall Free www23.zippyshare.com/v/38849873/file.html ------ Files Attack test ------<br> Attacking C:\WINDOWS\system32\TASKMGR.EXE: Failed!<br> Attacking C:\WINDOWS\system32\TELNET.EXE: SUCCESS!<br> Attacking C:\WINDOWS\system32\FTP.EXE: SUCCESS!<br> <br> ------ Local Spy test ------<br> -- Browsing local documents.. --<br> C:\Documents and Settings\Administrator\My Documents\desktop.ini<br> C:\Documents and Settings\Administrator\My Documents\My Music\Desktop.ini<br> C:\Documents and Settings\Administrator\My Documents\My Music\Sample Music.lnk<br> C:\Documents and Settings\Administrator\My Documents\My Pictures\DEBUG.LOG<br> C:\Documents and Settings\Administrator\My Documents\My Pictures\Desktop.ini<br> C:\Documents and Settings\Administrator\My Documents\My Pictures\Sample Pictures.lnk<br> spy attack: SUCCESS!<br> <br> Defense Wall и Sandboxie се провалят и на двата ! ! !

Ще открие ли някой програмата която се справя с TrojDemo теста.Всички се провалят на този Local Spy test , а някои и на Files Attack test.

Това е резултата от GeSWall Free

www23.zippyshare.com/v/38849873/file.html

------ Files Attack test ------<br>

Attacking C:\WINDOWS\system32\TASKMGR.EXE: Failed!<br>

Attacking C:\WINDOWS\system32\TELNET.EXE: SUCCESS!<br>

Attacking C:\WINDOWS\system32\FTP.EXE: SUCCESS!<br>

<br>

------ Local Spy test ------<br>

-- Browsing local documents.. --<br>

C:\Documents and Settings\Administrator\My Documents\desktop.ini<br>

C:\Documents and Settings\Administrator\My Documents\My Music\Desktop.ini<br>

C:\Documents and Settings\Administrator\My Documents\My Music\Sample Music.lnk<br>

C:\Documents and Settings\Administrator\My Documents\My Pictures\DEBUG.LOG<br>

C:\Documents and Settings\Administrator\My Documents\My Pictures\Desktop.ini<br>

C:\Documents and Settings\Administrator\My Documents\My Pictures\Sample Pictures.lnk<br>

spy attack: SUCCESS!<br>

<br>

Defense Wall и Sandboxie се провалят и на двата ! ! !

Нали показах че DW успешно минава теста само с една настройка ... Всеки прави настройки ми аз правя една и теста не може да открадне нищо ...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.