首页
社区
课程
招聘
[求助]Vista下防火墙穿越
发表于: 2008-4-17 11:10 6306

[求助]Vista下防火墙穿越

2008-4-17 11:10
6306
老板要求研究Vista下防火墙穿越,但是没有什么文档可以借鉴,目前就知道Vista自己有WFP机制,可以很好的将网络栈中每层的数据包hook下来,第三方防火墙只要借用WFP提供的函数就可以了,那么是不是说在Vista下防火墙穿越就很难了,比如我直接调用tdx驱动来发报,防火墙就可以在NDIS层截获,如果在NDIS发报是不是也会被钩子钩住呢?还有就是在MS的文档中说是通过layer来实现的,是不是说如果直接调用tdx就可以避过在NDIS之上的WFP呢?

希望各位牛牛能给点意见

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你老板开多少钱啊?叫你研究这个?这些东西的价值好像不菲哦
2008-4-17 12:01
0
雪    币: 93
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
没那么麻烦吧,监控注册表,和XP下差不多。记得《黑防》上曾经有人写过demo的。回家帮你查查。
2008-4-17 13:00
0
雪    币: 93
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
哦,不好意思看错了,你说的是第三方防火墙阿。没看清楚,抱歉。
2008-4-17 13:01
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
我记得国外那个Vista UAC破坏要 50W USD,我们就便宜一些吧,穿个防火墙不是么?

就 5W USD吧~

搞木马都有钱~~
2008-4-17 16:24
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
6
老v来灌水了
偶也来灌水一个
你自己写个ndis驱动挂在系统里面发包不就ok了啊
挂钩怕什么?全部清除嘛
越是底层就是越是不容易拦截

来个最底层的,直接挂接到网卡设备上面发包,看你厉害还是偶厉害

UAC破坏?好像也不新鲜了。。。
2008-4-17 18:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
问题是WPF机制未必就是简单挂钩那么简单吧 自己写ndis应该可以 但是ndis层也有callout API来获取 如果能不跟进程相关的话就可以 发给地址给各位牛牛看看吧 觉得不是那么简单
6c9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8Y4N6Z5k6r3y4Q4x3V1k6V1k6i4k6A6j5$3g2Q4x3V1k6F1k6i4c8%4L8%4u0C8i4K6u0r3g2@1k6b7i4K6u0W2L8i4y4H3P5l9`.`.
2008-4-17 19:52
0
雪    币: 266
活跃值: (35)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
看着头晕,倒
2008-4-18 10:17
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
9
那个图片上面写的最多挂到了ndis
我们在ndis下面啊。idm啊。直接控制网卡啊
2008-4-19 18:34
0
游客
登录 | 注册 方可回帖
返回