lianzhangzxc lianzhangzxc
关注数: 11 粉丝数: 8 发帖数: 529 关注贴吧数: 20
一个反监控的软件应当是如何实现? 如果要开发一个【局域网控制软件】的话我们除了了解一些这种软件应当具备的基本功能之外还是应当了解我们到底是如何维护这种监控机制,正所谓“知己知彼百战百胜”,我们在研究这方面问题的时候最好是看看到底是如何反监控。所谓的反监控其实就是实现对于我们的【局域网管理软件】和正在运行的监控系统的一种破坏。现在我们的软件都是运行在操作系统之中的,而我们使用的操作系统多是windows操作系统,这是一个多任务的操作系统,任何正在运行的程序包括我们的监控程序都是以进程这样的一个形式运行在我们的操作系统之中的。而用户可以以图形化的方式对于进程进行管理,windows操作系统提供了热键和任务管理器实现这样的一个管理的开启。 但是基本所有的【局域网监控软件】都是可以实现对于一般的进程管理的免疫,甚至很多的软件可以实现进程的隐藏。所以说我们就是应当考虑到特殊的破坏方法。 在windows操作系统的内核管理程序之中存在一个ntsd我们可以在windows操作系统之中的cmd之中输入ntsd运行这种程序,其实一个进程调试程序,我们使用这种程序就是可以实现大多数非系统进程的结束,以前笔者就是使用过这样的一个工具实现过对于一些监控程序的结束,效果还不错。 类似这样的工具还有很多,比如说冰刃或者是其他的一些软件,应对这些软件的方法最好的是采用类似安全软件那样的进程锁定功能,一旦是我们锁定了进程任何的手段就都是不能结束了,但是这需要高超的内核程序编写技巧。其次我们就是应当实现主动的防御,比如说禁用ntsd或者是cmd或者是其他的一些软件,但是禁用不可能是全面的 ,总是可以寻找到一些漏洞启动程序。 当然也是可以使用锁定客户端的功能让用户主动的不破坏管理系统,但是这也是依赖于进程的,所以说我建议还是采用一些特殊的保护手段,类似安全软件那样实现对于进程的保护。 根据反监控软件的原理我们可以制定相应的保护方案,这样就是可以让我们的软件更加的完善。 相关参考阅读: 局域网管理软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.com%2F&urlrefer=2411a101b821294794e2eb3b247df730 网络监控软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.net%2F&urlrefer=9a08e9a2df4980d7b293e2aa132fdc4f 监控软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.cn%2F&urlrefer=c386c85b20ec4a15969903ad552a7266 监控软件的健壮性体现在哪几个方面?: http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.cn%2Fnews%2F2013%2F0531%2F169.html&urlrefer=18eaeebc70a217341affb150cdb09f2c
好的局域网管理软件应该做好进程保护 局域网是我们在工作和学习之中最常见的一种组网方式,相信任何的一个读者在学生时代上计算机教育课的时候都是体验过这种软件的强大功能。而局域网管理软件的功能也是可以有很多,有的是实现局域网的监控,有的是实现对于局域网之中计算机的维护,有的是实现对于局域网计算机之中的相互通信,但是无论是如何我们都是应当在硬件之上保证计算机连接到局域网,在软件之上保证操作系统之中正在运行我们局域网监控软件的进程。 实际之上所有的局域网管理功能都是通过这种进程来实现的。所以说这种客户端进程就是这种软件的重中之重。但是遗憾的就是现在我们大多数使用的都是windows操作系统,windows操作系统是一个相对自由的操作系统。用户可以在操作系统之中轻易的通过软件来操作进程,如果用户结束了局域网监控软件的进程的话,那么我们的局域网管理也就是不能发挥出任何的作用了。 为了应对这样的一个情况,在开发监控软件的时候我们可以采取很多的方式实现对于进程的保护,这里我就是简单的介绍一下这些以前或者是现在被人采用的进程保护方法。 首先的就是锁定任务管理器,在windows操作系统之中很多的用户都是喜欢通过任务管理器来管理进程,如果我们的进程不能保护自己的话就是可以通过实现对于任务管理器的锁定来保护自己,但是这不是万全的方法,因为实际之上还是存在很多的其他软件可以实现对于进程的管理,而且有一些时候我们是必须使用到任务管理器的。 其次就是双进程保护,这种保护的思想是采用两个相互辅佐的进程实现对于核心进程的保护,如果一个进程不存在了就是立马的运行,另外的一个进程被结束了也是如此。但是这也是不完美的,因为很多的软件是不能中断的,其次就是如果采用了多线程进程管理软件结束进程的话就是可以轻易的结束掉这种进程。 最好的方案应当是采用系统进程的保护措施,应当知道的就是在windows操作系统之中是存在一些进程不能结束的,在内核之上这些进程拒绝结束消息。所以说我们就是可以利用这种内核编程技术来维护自己的进程安全。我们采用的就是这样的一种方式,这一点我们在安秉网盾说明监控软件的深度也是略有提及。 相关参考阅读: 局域网管理软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.com%2F&urlrefer=2411a101b821294794e2eb3b247df730 网络监控软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.net%2F&urlrefer=9a08e9a2df4980d7b293e2aa132fdc4f 监控软件 http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.cn%2F&urlrefer=c386c85b20ec4a15969903ad552a7266监控软件的健壮性体现在哪几个方面?: http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.anbingsoft.cn%2Fnews%2F2013%2F0531%2F169.html&urlrefer=18eaeebc70a217341affb150cdb09f2c
1 下一页