|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Un altro LeakTest (DLL injection): se volete provarlo... :)
L'ho trovato scartabellando un pò e ve lo propongo immediatamente.
Comodo Parent Injection Leak Test "DISCORSI": Appartiene alla famiglia dei DLL injection ( come i classici PCAudit, FireHole, PCAudit v2 che è possibile rintracciare su Firewall LeakTest)... Come funziona? Il leaktest si inietta, attraverso il suo DLL, all'interno dell'area di memoria sfruttata da un'applicazione (es. browser) che ha l'autorizzazione a comunicare con l'esterno ( è come se patchasse la memoria del browser stesso...). In questo modo fa credere al Fw che è il browser stesso ad usare la DLL incriminata e di conseguenza il malware ha campo libero per fare quello che gli pare. "FATTI": KAV 6.0.0.299 VS CPIL.EXE 1-0 ![]() PS: Se tengo attivo anche Process-Guard, CPIL.EXE sbatte la sua craniata ancor prima di essere intercettato dal KAV visto che opera su di un LIVELLO ancor più basso dell'AV stesso ![]() LnS 2.05p3 VS CPIL.EXE 0-1 Buona vigilia |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
Outpost 3.5
![]()
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
anche jetico lo intercetta
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Sep 2004
Città: pisa
Messaggi: 210
|
idem zonealarm pro
__________________
![]()
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:11.























