相关服务

  • 《黑客×档案》2007年第9期摘录:影子系统和ZoneAlarm的时间突破漏洞

如发现有乱码,请点击下面链接浏览原文
正文摘录:

影子系统和Z口n幽既m的时间突破漏洞今天从网上下载r一个通过修改系统时间来躲过}巴主动防御的vB源代码.当时是在影子系统F进行测试的,所眦修改了时间后我也没把时问改回来(我队为影子系统会自动还原的)。没想到就因为没把时M改回来,让我幸运的发现了影子系统和zoneAlar_11的时问突破漏洞。当我重新开机后.习惯性的第一件事就是启动zoneAlarm防火墙,却意外的弹出了一个错误提示框,点“确定”后卫出来一个同样的错误提示框,如瞬l。圈1我上次开启影子系统前zoneAlarm还是可以启动的,查看错误提示的内容.好像是少了一个DLL文件,不大可能被删除啊。堪管如此,我还是去奁看r我的江民病毒隔离区,没有见到耶两个提示的DLIl文件,H描r—F病毒也没有发现什么,奇怪了。一时找不出问题的所在.正力t郁闷,突然想到快到做晚txcbg何改动在退出后都将被还原,怎么连改了系统时间都还原不回来呢?难道坚固的影子系统被小菜我无意中用时间轻松突破了?为了验证不是偶然情况,我叉连续好几次进入影子模式后修改系统时间,然后退出影子系统后重启,结果全都没有被还原。看来影子系统在还原修改系统时间时确实存在漏洞,至少也是个bug。曾经见有人发帖说影子系统是不能被突破的,现在看来.还是应了那句话:没有绝对的安全。既然时间修改可以成功突破影子系统的还原,那还有没有别的更改也可以成功突破影子系统的还原昵?我想肯定有的.只是日前还没有被人发现或发现了没公布而已。如果真能让任何程序的改动成功绕过影子系统.饭的时间了(本人现在是家里的厨师加半个保姆),打歼系统自带的钟表想看看具体时间.里面显示的年份却让我大吃一惊,居然是20】3年(图2)!是栽E次在影子系统里运行那个修改系统时间过膏巴主动防御的vB程序后的时I瑚,戈机后居然没被还原【川米!委知道我肖时明足拄完全影子模式下修改的系统时间呀(图3)。图3影子系统的软件介绍里说在完全影子模式F的任平时以为开了影子就百毒不侵小菜们就要小心了。我估计zoneAIarm启动不起来也许跟系统时间修改有关,把时间改回来后果然能正常运行了(围4)。想不到一个小小的时间修改居然_止太名鼎鼎、世舁排名第一的zonealarmPr06.O防火墙连启动都启动不了,一个小小的时间修改,居然成功绕过了影子系统的还原。看来有些安全软件也经不起时间的考验啊。

阅读此文(图):   点击此处在线翻阅