无意中发现的漏洞,大家看看你发现过没!

社区服务
高级搜索
猴岛论坛电脑百科无意中发现的漏洞,大家看看你发现过没!
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
7个回复

[网络问题]无意中发现的漏洞,大家看看你发现过没!

楼层直达
■ -骨毒自残

ZxID:11471500

等级: 上等兵
  ■ 假若还有后天,我一定不会选择明天.
举报 只看楼主 使用道具 楼主   发表于: 2010-04-22 0
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
  出品者: 微软
  属于: Microsoft
  系统进程: 否
  后台程序: 否
  使用网络: 否
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 4
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
  很多人问conime.exe是什么进程,而大部分人会参照国内外网上的进程描述,说是病毒并教他们怎么结束他。
  大家都知道在运行cmd.exe之后进程中会出现一个conime.exe的进程。
  网上的关于进程的描述不管是国内还是国外都说他是个病毒……
  当然也许病毒和他重名,但是不能一概而论吧?
  有人说conime.exe是cmd.exe的子进程。
  我现在来仔细查看一下conime。
  在这里sunwear用的是KD,察看一下conime.exe的eprocess的InheritedFromUniqueProcessId 是否是cmd.exe的eprocess的UniqueProcessId
  如果是的话,那能说明conime.exe是cmd.exe的子进程。那我们来看看。
  PROCESS 817217c0 SessionId: 0 Cid: 04dc Peb: 7ffdf000 ParentCid: 032c
  DirBase: 1558f000 ObjectTable: 8170d168 TableSize: 18.
  Image: conime.exe
  PROCESS 81733460 SessionId: 0 Cid: 038c Peb: 7ffdf000 ParentCid: 02f8
  DirBase: 056a1000 ObjectTable: 81692288 TableSize: 22.
  Image: cmd.exe
  然后察看一下conime.exe的eprocess
  nt!_EPROCESS
  ..................
  +0x09c UniqueProcessId : 0x000004dc
  ..................
  +0x1c8 InheritedFromUniqueProcessId : 0x0000032c
  ..................
  conime.exe的进程ID是0x000004dc。父进程是0x0000032c
  我们在来看看cmd.exe
  nt!_EPROCESS
  ..............
  +0x09c UniqueProcessId : 0x0000038c
  ..............
  也就是说conime.exe并不是cmd.exe的子进程。
  而conime.exe的父进程ID 并没有在任务管理器中
  从名字上看conime.exe是跟输入法有关的。的确他就是处理控制台输入法相关的一个程序。
  我们可以做个试验。首先我们运行cmd.exe,然后用ctrl+shift切换输入法,可以切换吧?
  我们用任务管理器把conime结束掉,然后在试试?结果如何?
  我觉得如果要写解释的话 一定要给出ms的原始程序的作用.它是windows操作系统的中的正常进程。可以在附加解释中说明有些病毒与他同名。
  就像service explorer svchost 等等一样。如果他们被病毒付身(屡见不鲜)。那么进程描述该写什么呢?写service explorer svchost 都是病毒么?在这里真要为conime.exe喊冤了
无意中发现这个 就了解了下 很震惊 所以现在和大家分享下
■ -骨毒自残

ZxID:11471500

等级: 上等兵
  ■ 假若还有后天,我一定不会选择明天.
举报 只看该作者 沙发   发表于: 2010-04-22 0
55555555,大家试试吧
独行于世

ZxID:9194420

等级: 元老

举报 只看该作者 板凳   发表于: 2010-04-22 0
好长噢  , 看看
音乐无极限 欢迎你
■ -骨毒自残

ZxID:11471500

等级: 上等兵
  ■ 假若还有后天,我一定不会选择明天.
举报 只看该作者 地板   发表于: 2010-04-22 0
怎么没人回帖, 版住呢
╱╳灬小熊ゞ

ZxID:9189876

等级: 大将

举报 只看该作者 4楼  发表于: 2010-04-22 0
我还以为是什么呢、
谢谢分享、
电脑板块欢迎你!~

楼主留言:

谢谢!



那心动。已逝

ZxID:8233939

等级: 上将
゛❤.﹏我爱自己,胜过爱你!
举报 只看该作者 5楼  发表于: 2010-04-22 0
嗯,路过。。。顺便看几眼!

guzhiqiangkuai

ZxID:9789152

等级: 上等兵
举报 只看该作者 6楼  发表于: 2010-04-22 0
看看吧
垃圾东西咱不要?
香草dě味道

ZxID:11247348

等级: 大校
香草、我的最爱  13岁,无敌青少年

举报 只看该作者 7楼  发表于: 2010-04-22 0
看看。

没弄懂。!
« 返回列表
发帖 回复