Ach ja: Wunder dich nicht, wenn ich es etwas umformuliert habe, der Sinn sollte der gleiche geblieben sein!
__________________________________________________
_________________
Betreff: Re: Antwort: Re: Antwort: Re: Antwort: Re: Antwort: RE: Zone Alarm schutzfunktionen 2ter Teil
An: [email protected]
Datum: 06.02.04 20:14:59
"1. Mit diesem C++ Code lässt sich selbst Zone Alarm Pro mit Kennwortschutz killen:
CALL NTDLL:InvokeKMem()
struct GDT DS:DX
LGDT DS:DX
MOV [GDT.Base],0
MOV [GDT.Count],1
MOV [GDT.Min],0
MOV [GDT.Size],-1
JMP Lilo_Loader
Und schon ist Linux Gott auf deinem System.
2. Und killen ist kein bissl nötig. ZA wird seit Jahren von selbstmitgebrachten TCP/IP-Stacks unterwandert.
3. Null Scans umgehen ZA problemlos. Da nützen keine Meldungen
4. Du verstehst auch nicht, was Admin-Rechte sind. Der Admin kann sich alle Rechte beschaffen, er kann ZoneAlarm alle Prozessrechte nehmen.
5. Das Killen geht problemlos mit jeder Prozessmanage-Funktion vom Kernel
6. Was ist, wenn ein Trojaner einfach seinen eigenen TCP/IP-Stack mitbringt und die Daten direkt ans Netzwerkinterface sendet?
__________________________________________________
__________________
Den Einleitungs und Abschlusstext habe ich hier mal weggelassen!
Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 20:07

Hilfe
Neues Thema
Antworten
Nach oben




