Soviel zu Outpost.
Mal ganz davon abgesehen, dass ein einfaches hwnd=getWHandleEX("Outpost*"); ManageProcess(hwnd, TM_TERMINATE_PROCESS); ausreicht um Outpost einfahc zzu beenden. Mit einem ähnlichen Trick kann man auch einfach dafür sorgen, dass die Abfrage-Dialoge von Outpost einfahc mit einem Zulassen beantwortet werden.
Oder DLL-Injection, HTTP-Tunneling, eigener IP-Stack - all das umgeht Outpost problemlos.
Ich hab schonmal mit IRON vor über 'nem Jahr darüber diskutiert, wie man es programmtechnisch umsetzen müsste, etwas davor zu schützen. Eins ist mit Sicherheit notwendig: Ein eingeschränktes Benutzerkonto. Der Rest muss in der DTF selber sauber programmiert sein - und selbst dann gibt es keinen Schutz gegen Mehrfach-DLL-Injection. Aber selbst die anderen Anforderungen werden selten, wenn überhaupt umgesetzt.
Dieser Beitrag wurde von Rika bearbeitet: 03. Februar 2004 - 10:10

Hilfe
Neues Thema
Antworten


Nach oben


