火绒安全软件

火绒安全软件
发新帖
打印 上一主题 下一主题

漏洞

[复制链接]
2716 3
楼主
发表于 2022-8-14 14:58:57 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
火绒对消息钩子是有防御的(它的x86 进程会加载selfprot.dll来阻止消息钩子注入)。、一开始你用x86的模块是无法注入到火绒进程中的。那为什么你换成x64的模块就可以注入到火绒进程呢(排除x64的程序不能加载x86 dll 的消息钩子。又有人来杠了?你可以自己用x86的程序成功加载x86 dll 模块的消息钩子,看看能不能注入火绒)?注意细节,你必须要运行火绒剑才能将你的x64模块注入火绒进程中。这是因为火绒剑会加载一个名为usysdiag.exe 的进程,该进程是x64的且为火绒的可信组件,但漏洞就出在这个进程没有加载selfprot.dll来阻止消息钩子注入。这个进程不像防护进程加载的usysdiag.exe是以system用户且会话为0的环境运行的,而是处于用户活动会话运行的,可以被消息钩子注入。如果攻击者在恶意程序中自动运行火绒剑或者其它可以在用户活动会话运行usysdiag.exe并注入恶意代码,就可以不受限制的操纵任何受到火绒保护的系统对象。
此外,据我所知,火绒存在像句柄泄漏等其它方面的漏洞也有不少。具体内容就不细说了。希望官方尽快修复相关漏洞
火绒自保又出漏洞!官方修复漏洞速度缓慢!!!官方给个答复!!!_哔哩哔哩_bilibili
回复

使用道具 举报

2716 3
沙发
发表于 2022-8-14 15:03:14 | 只看该作者
您好,您反馈的问题已收到,我们会确认看下,感谢反馈~
回复

使用道具 举报

2716 3
板凳
发表于 2022-8-15 17:38:33 | 只看该作者
您好,该视频时间较旧,目前火绒已处理修复了相关问题,感谢您的反馈。
回复

使用道具 举报

2716 3
地板
发表于 2022-8-17 13:17:41 | 只看该作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表