WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
20楼#
发布于:2007-10-08 13:57
每台机器只守卫自己的IP地址

这个根本没用~
13楼还是看看360ANTIARP是怎么做的吧~
驱动开发者 呵呵
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
21楼#
发布于:2007-10-08 11:42
又是im~
没有战争就没有进步 X3工作组 为您提供最好的军火
JaneAntime
驱动牛犊
驱动牛犊
  • 注册日期2006-05-13
  • 最后登录2010-11-01
  • 粉丝0
  • 关注0
  • 积分39分
  • 威望221点
  • 贡献值1点
  • 好评度70点
  • 原创分0分
  • 专家分0分
22楼#
发布于:2007-10-08 09:15
AntiARP最有效的方法应该是在NDIS IM驱动中实现自动检测和防御,相当于把所有内网的MAC地址与IP地址来个绑定,每台机器只守卫自己的IP地址,杜绝本机IP地址被别人占用,写起来不复杂
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
23楼#
发布于:2007-10-07 00:31
xx NdisRegisterProtocol 只是前奏~
这个驱动精简了好多东西,,基本上很容易看懂了。。。
驱动开发者 呵呵
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
24楼#
发布于:2007-10-07 00:30
引用第1楼hackmix于2007-10-02 16:56发表的  :
与冰盾比起来哪个强?360东西虽多,但没有一个专业。



楼上这句话说得真有意思?
什么才是专业?

是写两个能控制硬件的驱动?还是写一套在五千万台电脑上都能稳定运行的软件?
驱动开发者 呵呵
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
25楼#
发布于:2007-10-06 22:25
设置映像加协Nofity,等NDIS加载后,加载NDS映像,上锁,允许写保护, 修改NDIS中 NdisRegisterProtocol ? 自己处理? 被编译器优化的看的我有点头疼.

大牛不妨指点一下.
附件名称/大小 下载次数 最后更新
360AntiARP.rar (4KB)  15 2007-10-06 22:45
ljh1021
驱动小牛
驱动小牛
  • 注册日期2007-05-30
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分936分
  • 威望126点
  • 贡献值0点
  • 好评度92点
  • 原创分0分
  • 专家分0分
26楼#
发布于:2007-10-06 11:42
引用第8楼WQXNETQIQI于2007-10-06 01:22发表的  :
不过希望楼上的都下来看看再说话
这个防火墙对外不对内的,我想知道的是楼上有什么0day可以直接发包给windows让它加载一个驱动?

直接发包给windows让它加载驱动,呵呵,这个gyzy应该有办法。远程溢出加上可怜的道士同学的byshell,有可能的喔。
消灭人类暴政,世界属于三体!
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
27楼#
发布于:2007-10-06 01:22
不过希望楼上的都下来看看再说话
这个防火墙对外不对内的,我想知道的是楼上有什么0day可以直接发包给windows让它加载一个驱动?
驱动开发者 呵呵
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
28楼#
发布于:2007-10-05 23:28
理论上说只要能加载驱动,任何保护都能被绕过,所以主动防御才是王道,我们要做的是要有更多的耐心去习惯,那还不够智能化的控制。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
boywhp
驱动中牛
驱动中牛
  • 注册日期2007-08-09
  • 最后登录2015-04-24
  • 粉丝2
  • 关注0
  • 积分1105分
  • 威望515点
  • 贡献值0点
  • 好评度254点
  • 原创分1分
  • 专家分0分
29楼#
发布于:2007-10-05 17:28
哈哈 。严禁广告帖,研究得多。迟早是要被绕过的
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
30楼#
发布于:2007-10-05 16:42
饶过,嘿嘿
老V根本没能饶过~~

不是用WINPCAP做的,自己的驱动~简单~
驱动开发者 呵呵
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
31楼#
发布于:2007-10-05 15:14
是不是用的WinPCap作的?未下载下来看看.
ljh1021
驱动小牛
驱动小牛
  • 注册日期2007-05-30
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分936分
  • 威望126点
  • 贡献值0点
  • 好评度92点
  • 原创分0分
  • 专家分0分
32楼#
发布于:2007-10-03 22:10
引用第2楼killvxk于2007-10-03 14:44发表的  :
已经绕过了~
嘿嘿~

啥思路绕过的?不知ncpharp能否绕过360,没时间测试撒......
消灭人类暴政,世界属于三体!
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
33楼#
发布于:2007-10-03 14:44
已经绕过了~
嘿嘿~
没有战争就没有进步 X3工作组 为您提供最好的军火
hackmix
驱动牛犊
驱动牛犊
  • 注册日期2007-10-02
  • 最后登录2008-08-11
  • 粉丝0
  • 关注0
  • 积分171分
  • 威望24点
  • 贡献值0点
  • 好评度22点
  • 原创分0分
  • 专家分0分
34楼#
发布于:2007-10-02 16:56
与冰盾比起来哪个强?360东西虽多,但没有一个专业。
上一页 下一页
游客

返回顶部