View Single Post
Old 31-10-2009, 07:34   #95
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
a quanto pare questo mj0011, un security researcher cinese, sta mettendo alla prova MD creando questi POC in grado di bypassarlo (il che ci fa molto piacere, visto che la cosa è pubblica e Xiaolin corregge!)

a quanto pare i primi due POC riguardavano il modo in cui MD trattava gli hook (in particolare NtCreateFile), mentre ora è uscito il terzo POC di mj0011, che sfrutta un problema nella protection file

qui la nuova beta inglese 2.4.4_b1 che corregge l'ultimo POC
http://www.torchsoft.com/download/md_setup_2.4.4_b1.exe

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso