瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 揭开PCAUDIT穿透防火墙之迷[原创]
tom2000 - 2004-6-17 9:32:00
TOM2000

我在拿到PCAUDIT这款安全测试软件后,首先在自己使用的机器上进行了测试,结果这台机器的安全防线很块就被PCAUDIT突破。这结果并没有让我有什么不安,毕竟这只是一台普通的机器,但是看着安全测试页上机器的全屏截图,我还是决定在服务器进行一下测试。
结果在服务器上的测试结果令我非常吃惊,抛开硬件安全设备不说,单单只说已经安装所有补丁其整个系统我也精心设置了,可为什么还是在短时间就会被突破呢?更奇怪就是系统使用的软件防火墙竟然没有任何反应!这97K的安全测试程序,又一次点燃了我对安全测试的兴趣。

通过监控软件我发现当PCAUDIT运行时会出现RUNDLL32.EXE这个系统进程发送对外连接请求,此时有些防火墙会出现提示会询问用户是否放行,但是无论用户选择什么都是无法通过PCAUDIT的测试的。通过监控我发现依次会有management,Instumentation,Run a Dll as an App……等系统程序会有对外连接请求,由于这些都是系统本身自带的程序所以当这些软件有对外连接请求的时候一般的防火墙都不会询问用户而是直接放行!当你认为自己禁止上面这些所有的系统程序的连接请求时就会通过PCAUDIT的测试,那你就太小看PCAUDIT因为此时这个测试软件会扫描系统,把所有自己可以利用的程序都利用上!当防火墙提示VIRUSSCAN杀毒,天网/黑冰防火墙等等你熟悉的软件有对外连接请求时你会放行吧?但是如果你放行了就中了PCAUDIT的圈套!因为PCAUDIT就是通过这些你认为100%不会有问题的连接泄露你的信息的。这才是PCAUDIT最大的秘密!(由于大家的软件环境不同所以用户不要指望通过高手发布的防火墙规则来通过PCAUDIT的测试)

从短期来看,普通用户能否通过PCAUDIT的测试并没有什么太大意义,因为要用户通过测试也意味这自己多数有用的对外连接都将被自己的防火墙拦截,这是不现实的!对于网站的管理员来说,PCAUDIT可以轻易的摧毁你的自信。没有绝对安全的系统,也没有100%没有问题对外连接请求。

但是从长期来看PCAUDIT将预示着一个新的木马时代的来临,因为从某个方面来说PCAUDIT就是一个木马,它已经完全打破通过防火墙来抵御木马的传统观念,因为这个准木马可以利用任何防火墙信任的进程对外发送信息,如果说在见到PCAUDIT时木马还在特洛伊城外时,那么现在木马已经进入特洛伊城并且夜幕即将来临。

虽然PCAUDIT仅仅是一款安全测试软件,但是鉴于其对以后木马有深远的影响我希望瑞星将其列为病毒,并通过它完善防火墙系统

下图是通过PCAUDIT安全测试的画面



--------------------
文字的组合
拼成了我千般情怀
我最大的愿望就是这些文字能给你带来帮助

晶体测评小组

附件:
海上孤鹰-逸枫 - 2005-1-2 14:00:00
为了安全不妨试一下。
魔战 - 2005-1-4 21:36:00
对啊`我也是这样的`Run a Dll as an App……等系统程序会有对外连接请求
yurenjie3000 - 2005-1-6 12:04:00
强烈支持,太厉害不能不防
我是谁的谁 - 2005-1-6 20:28:00
不怎么样吗?还是逃不过 偶的卡巴..

附件: 406543200516202932.jpg
韩明辨是非 - 2005-1-8 18:53:00
[url][/url][img][/img]
ぃ☆ve小兔 - 2005-1-8 19:21:00
恐怖...........
先辈雨中客 - 2005-1-9 11:48:00
不知道什么地方能下这个病毒
我想看看到底什么样
靠墙等红杏 - 2005-1-11 12:25:00
知道了新知识了!
魔琴剑圣 - 2005-1-15 14:09:00
顶!!!
安德倚天剑 - 2005-1-16 11:59:00
Haidongqing - 2005-1-24 8:52:00
如果没有病毒,做安全人的吃什么?
大可放心,到了那一天,有杀不死的病毒,那他就不是病毒了,就是一个实用工具,就是一个系统程序。
电脑是人造出来的,程序是人写出不的,当然人也可以改了。
诚然证 - 2005-1-25 10:21:00
那不是很可怕。有什么都能让别人知道。
诺言随风 - 2005-1-26 22:49:00
瑞星不可以挡主吗?
dangerous - 2005-1-27 17:47:00
oH,MY GOD,NO!
soko1 - 2005-1-28 21:15:00
没什么好怕的
rencl - 2005-1-31 17:07:00
我是新手,虽然看不懂,但还是支持楼主!
zhhaxi - 2005-2-2 12:21:00
用FlashGet下载软件之后,为什么快速启动栏里多了一个黄色的狮子头像.而且电脑的运行速度变的特慢,
雨无心 - 2005-2-2 12:32:00
好象自已的PC被裸露了.
老笨儿 - 2005-2-2 12:58:00
密切关注此事……
yuli由希 - 2005-2-12 2:07:00
已经有人中这招了吗?
真的很恐怖.
我不想重装系统了.,每次都没人能说清我电脑出什么问题.
以后防火墙都没用了我也不敢上网了.
美丽的星空 - 2005-2-13 12:35:00
有什么好墙可以挡住它么??
传上来一起分享  啊
逃兵 - 2005-2-22 10:37:00
???
哈雷AA - 2005-2-23 12:15:00
怎样防御啊?????
冬日之雨 - 2005-2-24 9:40:00
支持
windowsisopen - 2005-2-24 18:18:00
norton internet security 2005 +norton system works 2005!

附件: 4490042005224181850.bmp
流泪的阳光 - 2006-12-7 0:51:00
我觉得11楼说的很有道理.
真爱永远 - 2007-2-6 2:29:00
个人理解,未经检验:
瑞星防火墙里的高级设置有个应用程序放篡改保护.点上,再设置一下,应该就可以了
1
查看完整版本: 揭开PCAUDIT穿透防火墙之迷[原创]