首页
社区
课程
招聘
[求助]远控技术的研究方向
发表于: 2011-10-20 22:40 11947

[求助]远控技术的研究方向

2011-10-20 22:40
11947
PS:
以后研究远控的帖子会陆续更新在blog( http://hi.baidu.com/i_can_change_ )里,感兴趣的朋友大家多多交流~
-----------------------------------------------------------

昨天发了贴,结果被斑竹删掉了....

大家为什么不能跟帖留下一些自己的经验呢?远控技术为什么不能放在在台面上说呢...

俗话说,有盾,就有矛;道高一尺,魔高一丈....

研究这种技术,是为了提高大家的警惕性,可能是没找到方向感吧,求各位指教....

有朋友建议做个公开的对抗,可以帮助安全厂商发现疏漏,不知大家意下如何~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
2
个人愚见:论坛是个交流学习的地方,既然是研究技术,而你只是发发自己测试的结果,又何来交流呢?
2011-10-20 22:58
0
雪    币: 151
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
可是如果我把如何启动,如何过主动的细节都公布了,360也杀了...又有什么意思呢?
真正的进步应该是 策略上的进步
我公布的是战胜杀毒软件的策略
方法是细节上的,怎么改都在那个圈子里转;而策略是则一种可以改变圈子的东西....
希望杀毒厂商改策略,策略对了,木马病毒什么的怎么改,都能被查出来
2011-10-20 23:22
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
IOCP? 阻塞? 非阻塞? 异步消息? I/O重叠?

粘包处理 多线程 文件传输 屏幕算法 心跳
这才是研究的方向
2011-10-21 02:14
0
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
非常赞同楼上的看法。
2011-10-21 09:51
0
雪    币: 219
活跃值: (190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主一发EXE出来,被360的人看到,也会杀的啊.有样本行为就能分析了.
2011-10-21 12:06
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
俗称木马技术额
2011-10-21 15:06
0
雪    币: 67
活跃值: (91)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
8
看雪和debugman都很危险,360的人太“勤奋”了,不断的泡论坛,等bin,然后杀之。。。
好奇楼猪的屏幕监控用的什么技术。。。mirror ,hook,gdi 还是。。?
2011-10-21 23:04
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
等这些全部研究到精通后,对于一个木马最后还是要面对主动防御白名单的问题。否则再强大日不进去都没有用呵呵
2011-10-23 23:14
0
雪    币: 31
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
同意2L的看法,远控技术走那么多年了,远控作者大多都开源了,现在再来谈有点重复车轮的意思。
LZ连代码都没贴出来,在这里求助,讨论,研究又有什么意义。“策略”还是有的,只是现在政策问题,远控技术还是不上台面的好。
2011-10-24 10:24
0
雪    币: 435
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
也可以想想光明正大的远程协助软件啊
2011-10-24 10:53
0
雪    币: 165
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
估计你啥都不会,上面那些随便精通一个主动防御都是垃圾了,你以为真的像那些人简历里说什么“精通C”就真的“精通”了。
2011-10-24 13:23
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
不好意思,我上面说的主动防御是指那个被很多人骂垃圾的360卫士。看来你也也骂他垃圾。
哎呀我就是过不了360主动防御啊,好惭愧啊
2011-10-24 14:47
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
你试试用一个带正常数字签名的程序去加载你自己写的DLL做什么也会允许的。例如开机启动~
2011-10-26 23:17
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
LZ 玩这些低级的无意义的技术对抗有意思吗?
怎么过还不如我一个数字签名厉害
还不如多看看书
2011-11-4 19:45
0
雪    币: 434
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
大牛们都开源不玩了,你还研究啥啊?还是本分点好!
2011-11-6 10:30
0
雪    币: 270
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
言之有理~  
只是让人觉得楼住的思虑方向是不是走错了~ 防的对象也防错了~
2011-11-6 11:58
0
游客
登录 | 注册 方可回帖
返回
//