漏洞概要
关注数(24)
关注此漏洞
漏洞标题:我是如何用流氓软件kill掉流氓软件的
提交时间:2014-12-15 18:41
修复时间:2015-01-21 18:42
公开时间:2015-01-21 18:42
漏洞类型:设计错误/逻辑缺陷
危害等级:低
自评Rank:1
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-12-15: 细节已通知厂商并且等待厂商处理中
2014-12-16: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2015-02-09: 细节向核心白帽子及相关领域专家公开
2015-02-19: 细节向普通白帽子公开
2015-03-01: 细节向实习白帽子公开
2015-01-21: 细节向公众公开
简要描述:
:D
详细说明:
海绵宝宝大牛说乌云要开始收二进制漏洞,于是本想下个沙盒bypass一下没想到…
file:TailList.sys
killk.exe
killk看了眼是upx,手脱很简单,找几个脱壳机也分分钟.
F8 单步 --> 下断 F9 --> 进入循环 下断 --> F8jmp入点口 --> dump
发现写了一个sys出来,早知道监控下文件就好了 Orz..
分析sys吧,简单发一下过程.
漏洞证明:
写了个小软件配合sys成功kill掉360.
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-01-21 18:42
厂商回复:
恶意的驱动程序在安装或加载时会被360拦截。如果手工放行恶意驱动,那么任何安全产品的进程都可能被破坏。此问题不属于产品漏洞。
最新状态:
暂无
漏洞评价:
评论
-
2014-12-15 18:57 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-12-15 19:09 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-15 19:13 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-12-15 19:19 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2014-12-15 19:25 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-15 19:27 |
Knight ( 实习白帽子 | Rank:38 漏洞数:10 | 刚刚上洗手间,看到一个玉树临风的少年,气...)
-
2014-12-15 19:28 |
问题来了 ( 普通白帽子 | Rank:201 漏洞数:23 | 挖漏洞哪家强)
-
2014-12-15 20:35 |
黑色二进制 ( 路人 | Rank:5 漏洞数:3 | 一只小白)
-
2014-12-15 21:23 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-12-16 09:22 |
❤ ( 普通白帽子 | Rank:276 漏洞数:69 | ❤)
-
2014-12-16 11:08 |
Mark ( 路人 | Rank:8 漏洞数:2 | 渗透你的心)
-
2014-12-16 11:33 |
SuperRookie ( 实习白帽子 | Rank:39 漏洞数:7 | 求收编,本人会注入,会上传,会Xss,会破...)
-
2014-12-16 12:06 |
Observer ( 实习白帽子 | Rank:35 漏洞数:8 | 我在夕阳下奔跑,那是我逝去的青春)
-
2014-12-16 13:56 |
syjzwjj ( 路人 | Rank:27 漏洞数:3 )
恶意的驱动程序在安装或加载时会被360拦截。如果手工放行恶意驱动,那么任何安全产品的进程都可能被破坏......这个不是漏洞吧
-
2014-12-16 21:19 |
MeirLin ( 实习白帽子 | Rank:96 漏洞数:30 | 号借人)
恶意攻击者完全可以诱导用户放行恶意驱动吧,毕竟现在电脑小白还是很多的,而360用户群又那么庞大“那么任何安全产品的进程都可能被破坏” 意思是不是 大家都是这样也就不是事儿了
-
2014-12-17 17:02 |
xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)
360忽略是因为你说他是流氓软件,你如果把漏洞标题改成“我是如何用流氓软件kill掉世界排名他说第二没有人敢说第一全宇宙用户量最大13亿用户选择有品质保证的安全防护软件的”,360肯定不忽略
-
2014-12-17 17:13 |
Mixes ( 普通白帽子 | Rank:111 漏洞数:19 | :))
@xsjswt 哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈醉了.
-
2014-12-17 17:14 |
内谁 ( 实习白帽子 | Rank:81 漏洞数:5 | 我是内谁)
-
2014-12-17 18:06 |
Knight ( 实习白帽子 | Rank:38 漏洞数:10 | 刚刚上洗手间,看到一个玉树临风的少年,气...)
-
2014-12-18 11:28 |
winalva ( 路人 | Rank:9 漏洞数:3 | rank是什么?)
-
2014-12-19 10:49 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-12-19 14:11 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
@MeirLin 你手动让第三方驱动加载就是你自己的问题,xuetr, powertool,杀毒软件遇到Anti Rootkit都会被干掉
-
2015-01-22 09:05 |
wooyuners ( 路人 | Rank:0 漏洞数:3 | 众筹之路)
路人甲真实信息:/whitehat_detail.php?whitehat=zhuixing不要问我为什么知道