上尉
- 注册时间
- 2010-1-19
- 金币
- 702 个
- 威望
- 4 个
- 荣誉
- 0 个
累计签到:2 天 连续签到:0 天 [LV.20]漫游旅程
|
本帖最后由 jjyy88 于 2011-11-8 15:12 编辑 ! v1 y9 C1 W) i9 A/ ^( B5 f
% z+ c/ O! H% u/ T; n% A
今天看到360的防ceng功能,完整抓了图,其实本意是很好的,但是无意中也给照猫画虎的人们电脑留下了漏洞,
( k% N W* ]5 v$ X以后大家的常用密码字典会又多了两个密码。$ N2 i5 z9 N4 F2 G2 ~
详情见文档。
( T6 b+ _- Z9 Q q) Y0 u
; k5 {; h4 K) P% n9 y$ t" f4 m3 v- T: j
1 F+ k0 {" u. m+ g6 F
不过其监控陌生客户端后的提示功能,会直接导致主人发现问题、频繁改密码。也真的给ceng者带来很大的麻烦。而且以360的普及率,接下来会有一大批ceng者被发现后被干掉,所以与其被发现干掉,不如早点采取措施,不让其发现。要防患于未然哦!!3 n% {; d( Y8 ^1 p
+ T/ [. a- r+ V0 Y3 ], M) Y3 c Y G360防蹭的原理和当年ARP病毒出现后涌现出的大量网管、防火墙类软件类似,也是通过ARP(具体就是IP地址解析成MAC的协议)检测客户端的存在及管理,那能不能把ARP禁了呢??答,不能,网络中一台主机和另外一台通信,必须知道目标主机的MAC地址,而它就是通过ARP来得到的,在传输数据中包含了目标主机的MAC地址,否则就会找不到“家”。% X8 g5 i' ?3 ?! p
5 J W& [( b# u' |但是,因为装有360的主机是通过客户端来扫描呢,我们可以利用相关软件,禁止响应其扫描,这样使用360防ceng的人就检测不到我们的存在了! w+ C* j: T% ?
1 `/ P3 Z+ V1 s* H+ X! U具体操作方法很简单,例如下载个“风云”防火墙个人版这样能够实现这种功能的软件,本例中就用风云了。- S" r. h2 \& Y6 Q9 N8 e
0 }' f) b$ Y* X$ m: Z/ d" v6 ^6 Q
$ |7 l. n5 D- g6 x设置成:安全模式则只响应来自网关的请求,这样,装有360的客户端就得不到响应,自然就检测不到了。
1 N- o4 V! B* `7 S4 ^4 v6 ?) t ^" [
2 B1 Y7 b) p2 v: b$ U# W
7 G' P$ a x+ L Z' u
, {4 @* ?, a7 y7 U" g
嫌风云烦的可以只开启ARP防火墙这一个功能就行了。
! U% y- }- E" c& u7 L7 J' g# q4 E$ N( T% J5 s8 ]+ h- k
最后,这样做导致装有风云ARP防火墙的机器自己装360防ceng,也因为自己是客户端的缘故,只能检查到自己的存在。
: F* f1 |& h& _
9 o4 g1 O) E: P* i% d经过家里笔记本安装360监测防ceng、台式机装上ARP防火墙,开启只响应来自网关的请求测试,成功隐藏了台式机!大家抓紧吧!" e2 H8 X$ p2 i" ]$ y
9 _) \/ p4 q4 W" U) h* _据说同类软件的QQ电脑管家也都是利用ARP探测原理,没时间试了,有兴趣的可以试试。 h E. E# ?9 s' w+ `. M# y( _
+ G: }7 [4 ^- {9 J写完了,为了我们的无线ceng事业、对抗日益普及的360,请顶一下,让更多的人看到,重视起来!!! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
|