69.
@老虎会游泳,而且公司的DNS被污染了,不使用代理解析DNS仍然无法连接
就这?
73.
@c,被主机上的安全软件删掉了呗。还有,你把程序放进主机,还被安全软件发现,所以你暴露了这个程序,也就是说,以后你的方法可能会被和谐。
至于只有特定域名可以通过,那取决于具体的防火墙策略。总之找到一个能用的就行了,别的不能用的,不需要追究到底为什么不能用。
不过,你确实没有保密意识,居然会想到把这个软件塞到公司的存储服务器。这不是给设置防火墙规则的人送礼吗?他们都不用花时间分析流量特征了。
75.
@老虎会游泳,我们公司的电脑是虚拟桌面,我放到本地磁盘 ,比如D盘是ok的
就这?
76.
@老虎会游泳,话说服务器端怎么保持长连接,过一会就自动断了,&不行
就这?
77.
@c,我对此没有兴趣。我感兴趣的事情(穿越你公司的防火墙)已经完成了,我不会再关注这个话题了。
79.
@c,“放到本地磁盘 ,比如D盘是ok的”,因为本地磁盘需要本地的安全软件删除。但是“网络驱动器”,其实就是远程服务器上的一个文件夹,可以被远程服务器上的安全软件删除。服务器上的安全软件肯定比你本地的严格,所以放上去就会被删。
80.
@c,为什么不会?这个exe不仅是客户端还是服务器,并且还有详细的--help信息。我光看--help就搞清楚用法了。官方文档也就是这个exe的--help啊。
81.
@c,上传到服务器上的可疑exe被安全软件隔离,很可能会有人去分析的。
82.
@c,要让程序一直运行,需要注册为系统服务:
https://hu60.cn/q.php/bbs.topic.101984.html
先创建一个启动脚本,给启动脚本加执行权限,然后用systemd启动这个启动脚本就好。
83.
@老虎会游泳,
因为当时我觉得是我的个人备份盘,所以上传了,不过会被直接删除是因为之前有人用过,特征码已被分析还是?
就这?
84.
@c,会被直接删除的原因很简单,它没有数字签名,所以不受信任。正规发布的软件不会没有数字签名。
85.
@老虎会游泳,应该不是,我自己写的程序也不会被删除
就这?
86.
@c,那就是程序基于启发式查杀(分析程序代码的行为)认为它可疑。
你可以自己去这个网站扫描一下看看结果
https://www.virustotal.com/gui/home/upload
88.
@老虎会游泳,公司使用SEP赛门铁克进行防护
就这?
89.
@c,看起来该代码被用于黑客工具,安全软件均认为其不和谐