banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: LeVuHoang  XML
Profile for LeVuHoang Messages posted by LeVuHoang [ number of posts not being displayed on this page: 2 ]
 
Bạn có thể delete application key của mình ở khoá sau:

Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall


Còn nếu muốn không có xuất hiện trên Add Remove Program thì tốt nhất không tạo setup smilie
Bạn xem thêm ở đây:
http://vnhacker.org/hvaonline/posts/list/704.html

Xem lại xem máy có cài những soft này không:

Các thành viên dùng trình duyệt có tích hợp các tiện ích như:
Wget
Flashget
Freshdown
Downloader
Download
GetRight
LeechGet
Mass
Speed
Webstripper
WebReaper
Offline Explorer
WebCopier
Teleport
WebCopier
WebCapture
.....
.....

sẽ không thể truy cập được vào diễn đàn. Những công cụ này được xếp vào dạng "tạo tải" cho máy chủ nên hoàn toàn bị cản lọc. Để có thể truy cập vào diễn đàn HVA, bạn cần xoá bỏ các công cụ tương tự đã được tích hợp trên trình duyệt.

BQT.
 
oh, ko phải anh. Ý em là cái [FireLion] IE Protector mà anh đã reverse là phiên bản bao nhiêu. Có phải 3.0 không smilie ?

Hoàng vừa test với 0-day bug mới xuất hiện ngày hôm nay:
http://www.htmlforum.net/hvaonline/posts/list/4508.html
http://www.milw0rm.com/exploits/2448

Kết quả, [FireLion] IE Protector vẫn chặn được smilie).
Vì vậy, khuyến cáo bà con ai xài IE nên sử dụng [FireLion] IE Protector kèm theo để tránh 0-day bugs.

Ảnh demo:

shelling wrote:
Vào diễn đàn hỏi,thì trả lời mơ hồ quá!trae lời vậy cũng như ko?quan trọng là cách ứng xử thôi!
em đang cần gấp,gặp anh ây thì nói này nói nọ! 

Đọc cái chữ ký của Hoàng smilie)
nick kia không phải của mình nhưng cũng bức xúc giùm. Ai cũng nóng lòng muốn học hỏi, muốn hỏi gấp. Nhưng mình cũng phải vì người khác nữa chứ.
Bạn hỏi 1 câu, 100 người hỏi cùng 1 câu thì anh ta phải trả lời 100 lần à ?
Đã thế còn vào diễn đàn kêu réo này nọ. Thiệt là...
Mỗi người đều có công việc riêng của mình, KHÔNG PHẢI LÚC NÀO BẠN RÃNH LÀ NGƯỜI TA CŨNG RÃNH.
Hãy xem lại mình trước khi post những bài đại loại thế này lên diễn đàn.
Anh TQN RE version mấy vậy ? Nếu phiên bản 3.0 thì anh có thấy gì đặc biệt ko smilie) ?

>Bạn hiểu lầm ý tui, bạn có thể ko chặn, nhưng virus AutoIT có thể chặn. Để giải quyết, tui nghĩ là phải có sự quan tâm tới các khoá đó.
 

Với AutoIt, do tính chất đơn giản của nó. Chỉ tránh người dùng thực thi (mà cách thực thi của người dùng có bao nhiêu cách đâu ngoại trừ double-click, enter, commandline... smilie ) nên bạn dùng khoá đơn giản thế thì cũng không có gì đáng bàn.


Do số lượng chương trình AV thông dụng hiện nay là ít ỏi, nên cập nhật cái "signature" cũng đễ dàng.
 

Bạn chặn AV để làm gì ? Chặn ở đây là bạn chặn người dùng thực thi chứ không phải chặn virus. Hãy đặt trước hợp là 1 virus đã thực thi rồi và bạn cố gắng kill virus đó.
Vấn đề ở đây là bạn cần viết 1 chương trình AV hay kill AV smilie) ?
Nếu AV, bạn sẽ làm gì nếu đó là custom AV, ví dụ như chương trình của Hoàng vậy smilie.
Hãy đặt giả quyết rằng:
1. Virus của bạn chiếm được quyền của PC (lúc này [FireLion] IE Protector) và chặn khoá execute
2. Chương trình [FireLion] IE Protector ra đời. Lúc đó virus của bạn chưa được cập nhật db.
3. Người dùng chạy chương trình [FireLion] IE Protector, virus của bạn check trong db và không thấy -> thế là bị kill smilie
Do đó, bạn nên nhìn nhận lại vấn đề. Bạn đang đưa ra trường hợp cốt yếu để bắt bẻ mà không chú ý đến những yếu tố khách quan khác smilie. Ví dụ đưa ra ở trên là để bạn xem xét lại trường hợp của mình.

Thân

>Một lý do có lý, nhưng như vậy đâu có nghĩa là ko xem xét tới đó nữa, ai muốn làm gì thì làm? Như vậy RIÊNG bạn quyết định bỏ mặc mấy cái khoá đó trong IEProtector?
 

Hoàng không có điều kiện để check toàn bộ chương trình của bạn nhưng có một số điểm sau:
1. Khi cài vào máy: WinXP SP2. Restart lại cả hệ thống Windows sụp đổ vì service.exe và lsass.exe truy cập msvcrt.dll. Nếu bạn có chỉnh lại file này thì nên lưu ý
2. Bản server hardcode đường dẫn đọc file .mdb ở C:\, nếu cài vào D:\ sẽ chạy không đúng smilie
3. Dù bản client đang chạy, nếu kiên trì vẫn có thể tắt chương trình. Xem hình


4. Có thể dễ dàng tắt được client.
Đây chỉ là một trong số những vấn đề Hoàng thấy khi cài vào (chưa có dịp dùng thử hết chức năng của chương trình) và Hoàng cũng không muốn topic này lan sang chủ đề khác.


>Một lý do có lý, nhưng như vậy đâu có nghĩa là ko xem xét tới đó nữa, ai muốn làm gì thì làm? Như vậy RIÊNG bạn quyết định bỏ mặc mấy cái khoá đó trong IEProtector?
 

Khi muốn chặn, bạn phải chặn từ gốc. Các khoá registry trên chỉ là chặn từ ngọn.


>Phân biệt được. Nắm hết từ đường dẫn và tên chương trình sắp thực thi cho tới tham số, chỉ cần "quét" các chương trình đó theo signature y chang như lúc AV quét virus là lòi ra liền, hay thô sơ thì cũng có thể chỉ cần so trùng cái tên là đủ rồi. Lúc này đa số các chương trình vẫn chạy bình thường, riêng các AV là tịt.
 

Nếu như con virus đó không có trong signature db smilie ?


Chặn NtCreateProcess chỉ hạn chế được một phần lớn thôi, kô phải là cho tất cả, nếu mình thay bằng CreateProcess thì sao? Một điều mình kô chắc vì chưa có dịp tìm hiểu, đó là nếu một ứng dụng viết bằng DOS (dùng Borland C để build ra chẳng hạn) thì sao? Liệu nó có cần API để tạo một process hay kô? Hay là nó chỉ cần chạy trong lòng bộ DOS Compatible Mode thì ok?
 

Không cần phải chặn CreateProcess vì NtCreateProcess là cấp thấp hơn CreateProcess. Nói cách khách, CreateProcessA, CreateProcessW... Đều gọi hàm NtCreateProcess để thực thi


Mình thì chưa down & dùng IEProtector của Hoàng (do chưa có cơ hội , nhưng nếu Hoàng chỉ nhằm mục đích chặn những ứng dụng AutoIt thì hơi uổng, phải phát triển hơn nữa để nó có thể powerful hơn smilie
 

Cám ơn bạn, Hoàng có nghĩ tới nhưng chỉ sợ thời gian không cho phép smilie

>Chẳng sao cả, trước mắt các tập tin exe, com nếu bị hạn chế sẽ làm khả năng gặp virus giảm đáng kể, những chỗ khác có thể từ từ nghiên cứu hoàn thiện dần. Bạn nghĩ, "rất nhiều khoá" là bao nhiêu? Theo mình, cái kết quả thu nếu thành công được đáng với công sức bỏ ra.
 

Thay vì nhiều khoá như vậy, bạn có thể chặn hàm NtCreateProcess. Chỉ cần 1 hàm cho tất cả.

Đây cũng là câu trả lời cho bạn là tại sao các AV không chặn nhiều đến vậy smilie


IE Protector của Hoàng hook rất nhiều APIs, nhưng lại bỏ sót các APIs của ntdll.dll như NtCreateProcess,
 

Đúng rồi anh, em đang suy nghĩ xem nên bỏ hẳn luôn dòng Windows 9x để move lên WinNT hay không. Lúc này chỉ chặn NtCreateProcess là đủ.


>Nực cười hay ko tui ko bít, với lại tui ko nói là bypass, chỉ là các AV ko thực thi bình thường được, bạn đã thử chưa?
 

Bạn đã thử tạo 1 service bao giờ chưa smilie ?


"Máy tính của tui dính một chương trình AutoIT lạ hoắc, ko tài nào chạy các AV nói chung và IEProtector một cách bình thường được. Tình cờ phát hiện nó ghi vào registry ở các khóa HKCR\exefile\shell\open\command và một số khoá tương tự. Vậy xin hỏi, có phải đó là nguyên nhân khiến các AV và cả IEProtector hoạt động ko bình thường(ko chạy được)? Nếu phải hay ko phải thì cách khắc phục ra sao?"
 

AutoIt đó có phân biệt được đâu là AV, đâu là 1 chương trình bình thường ? Kể viết virus chắc chắc sẽ không bao giờ muốn làm sụp đổ hệ thống Windows.


http://vungtau.vnn.vn/download/download.asp <<tranh thủ quảng cáo tí.
 

Cái này chắc để cho anh TQN xử lý hỉ smilie ?

Bạn nói chương trình bạn chặn được các khoá Startup, liệu nó có chặn hết thực sự ko?
 

Chương trình chặn các APIs ghi vào registry và lọc ra khoá nào là Startup


Những chuyện mà mình và bạn chưa nghĩ tới thì nhiều lắm, IEProtector có nhiều điểm ko hiệu quả mà bạn chưa nghĩ tới, vậy bạn nên từ bỏ nó đi, chịu ko?
 

Hoàng đang phân tích những điều khó khăn trong giải pháp của bạn cũng như sẵng sàng lắng nghe về những góp ý của bạn cho [FireLion] IE Protector càng lúc càng hoàn thiện hơn smilie


2. Đúng, nhưng ko phải là tất cả, nó chạy tốt hầu hết các chương trình thông dụng(có truyền tham số) và cả một số Control Panel applet. Trong trường hợp bị error, cũng có thể cho user unlock khoá đó rồi chạy chương trình, sau đó lock lại là xong (có thể điều này trong tương lại sẽ khắc phục nếu biết cách truyền tham số của Control Panel Applet).

3. Ko conflict, có chăng là chỉ khiến chương trình bị mất tác dụng. Tuy nhiên, như bạn đã nói, các AV ko làm điều này, user cũng ít làm điều này, vậy thì, conflict nếu có là điều khó xảy ra. Với lại, việc thực thi một file exe, com, reg đều bị chặn lại thì lấy cái gì chạy để mà ghi đè lên tạo ra conflict nhỉ?
 

Tập tin thực thi được đâu chỉ .exe, .com smilie. Nếu là .DLL, .CPL, .CMD, .MSI thì sao ? Bạn phải chặn rất, rất nhiều khoá dẫn đến việc chương trình phức tạp không cần thiết.


>Còn lý do nào nữa, bạn nói rõ thử coi.
>Nếu đúng như bạn Sinrale và LeVuHoang đã nói, thì có lẽ, những tay phát triển D32 ko thực sự expert về mặt hệ thống.
Mà bạn nói "expert" là thế nào? Bạn tự nhận là "expert" chăng? Dẫu sao, đây ko phải là chỗ cho bạn nhận xét người này hay người kia "expert" hay ko, bạn cũng chẳng có cái tư cách đó, chỉ là tranh luận đơn thuần về mặt kỹ thuật thôi. Chỉ có ưu điểm, khuyết điểm, đúng, sai ở đây thôi.
 

Hoàng chỉ đặt ra cho bạn 1 câu hỏi để bạn tự suy nghĩ, nhé smilie
Symantec, McAfee, Nod32... Tại sao không dùng cách ghi registry này nếu nó hiệu quả. Hay 3 hãng trên chưa biết về key này smilie ?


II. >Cuối cùng, theo bạn, nếu các AV ko làm điều này, giả sử virus làm thì sao nhỉ ?(theo mình biết chỉ riêng AutoIT cũng đã có thừa khả năng ghi đè lên Registry). Liệu có cách nào để tiêu diệt virus một khi nó chiếm hết các khoá trên?
 

Tiêu diệt cũng còn nhiều kiểu, nhiều cách để tiêu diệt. Có những loại như rootkit, có thể ẩn registry, process... Tuỳ vào chương trình bạn viết có tốt không mà diệt được virus nguy hiểm như thế nào.


Em sẽ down về ngay, nhưng hy vọng không phải để dùngsmilie.
 

Từ ngày [FireLion] IE Protector ra mắt, bị xăm soi kỹ quá nhỉ smilie. Hoàng thấy một số bạn down về chỉ để tìm hiểu về cách hoạt động, phân tích kỹ thuật... đây quả là 1 điều đáng mừng. Cơn bão Anti Virus chăng smilie ?
Đây là cách chặn... cổ điển cho những developer nào không thực sự expert về mặt hệ thống smilie.

Sử dụng cách này bạn sẽ:
1. Không thực sự chặn "hiệu quả". Biết đâu có 1 key mà bạn chưa chặn (chưa nghĩ tới để chặn) smilie ?
2. Nếu bạn chặn key này rồi sẽ thấy có một số rắc rối với command line và Control Panel Applet
3. Conflict nếu có 2 - 3 chương trình cùng chặn khoá này.
...
Còn một số lý do khác nữa bạn sẽ gặp khi implement giải pháp này. Đó cũng là lý do tại sao các AV không dùng phương pháp như bạn vừa nêu :-|

Mr.Ѻºb wrote:
Uhg, đúng rồi, HKEY_CLASSES_ROOT\comfile\shell\open\command nữa, ...
Sao bạn ko chặn nó nhỉ? Hay là nó có hạn chế gì chăng? 
Bạn thử dùng phiên bản 3.0 xem ?
Chắc bạn không nói đến khoá này chứ smilie

HKEY_CLASSES_ROOT\exefile\shell\open\command
Ngoài ra bạn phải nghĩ đến một số vấn đề khác nữa, ví dụ:
Dù bạn đã diệt rồi, nhưng không change link lại thành page trắng hoặc 1 trang lành mạnh nào đó. Khi người dùng mở ra, họ mặc nhiên vào cái homepage chứa virus đó ---> nhiễm lại smilie
SPIM = Spam Instant Messenger smilie
Cho Hoàng hỏi, khi vừa chạy chương trình lên. Trong phần View Log, có đoạn:

****Autoscan result at 2006/09/25 15:57:58****
Deleted HKCU\SOFTWARE\Yahoo\pager\View\YMSGR_buzz, content url
Deleted HKCU\SOFTWARE\Yahoo\pager\View\YMSGR_Launchcast, content url
 

Như vậy là chương trình tự xoá 2 valuenames này mỗi khi chạy ?
Ngoài ra, bạn nên cho phép người dùng có thể control process của bạn. Có thể tắt hoặc chạy lại chứ không nên để chạy ẩn như vậy smilie

Fluoros wrote:
Xin lỗi mọi người,em chưa biết gì về IT cả . Em mới đang tập làm quen thôi. Em viết cái phần anti kia không phải để share rộng rãi. Bạn bè em cần thì em mới share.Vì đợi BKAV thì lâu quá. Em thành thật xin lỗi mọi người .
Nhưng em thấy anh LVH là mod . Chưa check mà đã bảo là virus mới. Có lẽ anh chỉ muốn mọi người download phần mềm anh tạo thôi. Em hơi bức xúc khi chưa check mà đã nói thế .
 

hi,
Hoàng thừa nhận là có sơ xuất vì không check kỹ (lúc đó 4:00 AM roài smilie ). Sorry bạn smilie
Nhưng 1 câu hỏi là, sau khi nhấn nút Scan, cái Process AntiVirusYahoo vẫn còn chạy (ngầm) là thế nào ?
uhm, tui bít mà lão Thành, trong FAQ cũng có ghi rõ:
http://fire-lion.com/software/IEProtector/

+ Máy tôi đã cài [FireLion] IE Protector những không hoạt động dù đã chọn nút Hoạt động. Tại sao ?
_ Có hai nguyên nhân chính sau:
. Chương trình được thực thi dưới quyền User. Lúc này, chức năng tự bảo vệ sẽ không hoạt động đúng với bản không cần cài đặt. Bản phải sử dụng phiên bản cài đặt để có thể thực thi dưới quyền User
. Chương trình được cài chung với DeepFreeze. Trên nguyên tắc, nếu máy bạn đã cài DeepFreeze rồi thì không phải lo lắng về malware nữa. Tuy nhiên, nếu bạn vẫn muốn [FireLion] IE Protector hoạt động. Bạn phải disable DeepFreeze, dùng bản cài đặt và mở lại (enable) DeepFreeze.
Cho tới phiên bản 3.0. Chúng tôi vẫn chưa có kế hoạch cập nhật để có thể chạy với DeepFreeze vì chỉ cần restart là mọi thứ trở lại như cũ.
 

Nếu muốn work dưới limited account hoặc non admin rights thì viết thêm 1 service nữa. Cái gì cũng phải có thời gian chứ smilie)


Tuy nhiên bác Hoàng cũng nên chú ý là các chương trình exe dịch từ AutoIt có size thay đổi liên tục, đôi khi mã nguồn thay đổi có 1 chút xíu, hoặc nâng cấp AutoIt lên version mới rồi compile lại là size nó cũng khác.
 

Cái này chắc là chịu thôi. Một ví dụ cụ thể là ZoneAlarm, khi biên dịch lại chương trình mà access vào internet thì thế nào nó cũng hỏi smilie.

Hì, cả trăm người xài cái plugin đó thì còn gì bằng nữa. Tui có đề cập trong phần đầu, chuyện này có thể giải quyết bằng cách đưa địa chỉ website của lớp vào trong whitelist, thế là khỏi phải challenge gì nữa.
 

Thế còn "câu chuyện" hiến máu cứu người của tui smilie) ?


Tui nghĩ tui sẽ triển khai hai dạng whitelist và blacklist, một cái là user-defined và một cái là do tui tự quản lí. User có quyền chọn để sử dụng whitelist/blacklist nào mà họ thích.
 

Nếu whitelist & blacklist, chúng ta đã vô tình trở về lại giải pháp sử dụng db signature, lúc nào cũng "lẽo đẽo" theo sau các links ?


Một side effect "đáng yêu" của giải pháp này là nó sẽ góp phần làm giảm tình trạng mass msg tràn lan trên Yahoo! Messenger.
 

bác Thái thế nào tui không biết chứ tui cũng hay mess cho mấy đứa bạn clip vui hay bài viết hay chẳng hạn smilie

LeVuHoang wrote:

mrro wrote:
Không biết IEProtector có chặn được cái 0-day exploit của IE mà thiên hạ đang bàn tán suốt mấy ngày qua không nhỉ?

Xem thêm ở http://www.xsec.org/index.php?module=Releases&act=view&type=2&id=21.

-m 

Tui không có Windows Server 2000 để thử nhưng với máy của tui: Windows XP SP2, IE 6.0 SP1, IE bị lỗi crash nhưng tập tin .exe không được thực thi smilie
 


Tui vừa test cái lỗi này:

http://www.xsec.org/index.php?module=Exploits&act=view&type=3&id=7
 

Mọi thứ vẫn trong tầm kiểm soát smilie)


cũng ok đấy chứ bác Thái nhỉ... lol

nbthanh wrote:

LeVuHoang wrote:
quên thông báo với bác nbthanh là, version sau sẽ có chức năng WhiteList. Thế là các tiệm net khỏi lăng tăn nhé smilie

Vậy chỉ cần con virus đổi tên thành 1 file exe có trong whitelist là được, phẻ, khỏi phải nghĩ cách viết protect-process, kill-process nữa cho mất công smilie 

Checksum smilie)

mrro wrote:
Không biết IEProtector có chặn được cái 0-day exploit của IE mà thiên hạ đang bàn tán suốt mấy ngày qua không nhỉ?

Xem thêm ở http://www.xsec.org/index.php?module=Releases&act=view&type=2&id=21.

-m 

Tui không có Windows Server 2000 để thử nhưng với máy của tui: Windows XP SP2, IE 6.0 SP1, IE bị lỗi crash nhưng tập tin .exe không được thực thi smilie
quên thông báo với bác nbthanh là, version sau sẽ có chức năng WhiteList. Thế là các tiệm net khỏi lăng tăn nhé smilie)
ặc ặc, lão nào ấn nhầm nút Edit bài của tui zạ :-|


Ý tưởng thì tốt, nhưng điểm dở là nó chặn hoàn toàn AutoIt ("bản thân Autoit đâu có gì xấu" - y chang câu bác LVH nói trong box BQT thì phải smilie ).
AutoIt được dùng để làm rất nhiều chuyện hữu ích. Chỉ vì 1-2 con virus mà chặn luôn cả cái AutoIt vô tội thì hình như...đi ngược lại tư tưởng của bác Hoàng nhỉ smilie
 

Với chức năng 3.0, người dùng có thể Quanratine hoặc kill mà smilie. Nếu như không chắc về ứng dụng AutoIt đó họ có thể kill.


Ví dụ như có khá nhiều con GameBot hay viết bằng Autoit mà các tiệm net hay cài. Không hiểu nếu chương trình của bác Hoàng chặn luôn AutoIt, các tiệm net mất khách thì liệu nó có chịu cài tiếp không hay...kệ nó, cứ giữ khách trước đã.
 

uhm, vậy bác có thể nêu ra 1 số GameBot mà các tiệm net ở VN cài không smilie ?


Hoàng thử code 1 app nhỏ, run sau khi IE Protector đã chạy, gọi FreeLibraray until thành công handle của BlockerAPIs.dll chưa (chắc LoadLibrary("BlockerApis.dll") sẽ thành công). Nếu free được thì coi chừng không ổn, madCodeHook cũng bị bypass.
 

test thử rồi anh, không unload được smilie
hm... Theo tui lại nghĩ thì trả lời câu hỏi không phải là 1 giải pháp hay smilie
Ví dụ cụ thể:
Anh A muốn Send to List 1 website về cứu trẻ em hay hiến máu người sắp chết.
Giả sử (chỉ là giả sử thôi nhe smilie)), tất cả mọi người (khoảng > 100 người) trong list của anh A đều sử dụng giải pháp của mrro. Như vậy, anh A sẽ phải trả lời... 100 lần chỉ cho 1 cái link cứu người... sắp chết :-|.

Khả thi smilie ?
Khi thiết kế chương trình này, mục tiêu của Hoàng đặt ra là:
1. Ngăn chặn đại dịch AutoIt
2. Miễn nhiễm với new version

3. Với công cụ này, người dùng có thêm một số tools hệ thống để gia tăng quyền hạn với chiếc PC
3. Dễ sử dụng

Trước mắt nó đã làm tốt là ngăn dịch AutoIt (ngay cả với những version mới). Còn có tiếp tục hay không khi có một trận dịch khác như BAT, PERL... thì lúc đó sẽ có quyết định sau smilie 

Ý tưởng thì tốt, nhưng điểm dở là nó chặn hoàn toàn AutoIt ("bản thân Autoit đâu có gì xấu" - y chang câu bác LVH nói trong box BQT thì phải smilie ).
AutoIt được dùng để làm rất nhiều chuyện hữu ích. Chỉ vì 1-2 con virus mà chặn luôn cả cái AutoIt vô tội thì hình như...đi ngược lại tư tưởng của bác Hoàng nhỉ smilie
Ví dụ như có khá nhiều con GameBot hay viết bằng Autoit mà các tiệm net hay cài. Không hiểu nếu chương trình của bác Hoàng chặn luôn AutoIt, các tiệm net mất khách thì liệu nó có chịu cài tiếp không hay...kệ nó, cứ giữ khách trước đã.
Mà các tiệm net, hoặc những user mà máy không cài chương trình AV cập nhật thường xuyên thì mới là "khách hàng ruột" của IE_Protector, mà cũng chỉ vì AutoIt không chạy, họ không...cài nữa thì....
Còn các cty lớn thì đã có AV và các chương trình protector xịn khác rồi.
Tôi cũng mới test xong bằng cách tạo 1 con AutoIt virus "cây nhà là vườn", chỉ không quá...1 giây, AVG đã nhặn luôn con virus "cây nhà lá vườn" của tôi rồi. Như vậy các AV của "tây" không chắc tụi nó chặn theo version đâu; trong khi đó các bot game viết bằng AutoIt của tôi vẫn chạy tốt.

Do đó, tôi vẫn bảo lưu ý kiến của mình: nên tiếp cận vấn đề theo 1 hướng khác tích cực hơn.

Nhưng nể là chuyện của nể, góp ý vẫn phải góp ý để bác ấy đừng quá sa đà vào cái vô ích thì vẫn phải góp ý. Đó là nguyên tắc góp ý thằng thằng và thân thành của tôi.
 

vậy lão nbthanh cho [FireLion] IE Protector là vô ích smilie ? Theo ý lão là không nên phát triển nữa ? Hay làm 1 cái vote xem bao nhiêu người đồng ý close dự án [FireLion] IE Protector nhé lão nbthanh smilie

Hi vọng trong thời gian sớm nhất tui sẽ cho ra mắt plugin thể hiện các ý tưởng mà tui đã từng đề cập ở topic này, lúc đó thực tế sẽ chứng minh là cái nào hiệu quả và dễ sử dụng hơn.
 

nhớ thêm plugin cho MSN Messenger, Trillian... nữa nha lão mrro smilie
e hèm... cãi nhau dữ quá smilie
Trong thời gian chờ "giáo dục nhân cách" (chuyện của các nhà giáo dục VN smilie ) hay chờ các AV nước ngoài update db signature. Mình phải tự cứu mình đã smilie
[FireLion] IE Protector không có "chạy theo" version của mấy con AutoIt, lão nbthanh ạ.
Xin được trích dẫn một phần trong FAQ:

[FireLion] IE Protector không phải là một liều thuốc trị bá bệnh, một chương trình hơn tất cả mọi chương trình. Mục tiêu của chương trình là làm sao người dùng có càng nhiều quyền lực với chiếc PC của họ càng tốt, càng ít bị malware càng tốt (thông qua các tools được built-in sẵn trong chương trình), mà trước mắt là nó thực hiện thành công với AutoIt SPIM. Thế là đủ !smilie
 

http://fire-lion.com/software/IEProtector/
 
Go to Page:  First Page Page 31 32 33 34 36 37 38 Page 39 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|