查看: 9020|回复: 42
收起左侧

[其他相关] 两个玩笑程序,无害,放心测试

  [复制链接]
sinbad2
发表于 2011-9-5 22:11:06 | 显示全部楼层 |阅读模式
关闭IEtest  是先打开IE,双击test.ex时看IE会不会立即关闭,如果关闭则表示防护失败;
test mouse 是双击text.exe,如果这时候鼠标点击电脑双反应,咚咚地响,则表示防护失败.

我用过的所有杀毒软件都不杀两个,只有微点主防,一解压就删除.用金山猎豹的沙盘,防护成功,不错不错.

大家用你们的法宝测试下,看成功还是失败,交流交流.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-9-5 22:27:53 | 显示全部楼层
本帖最后由 hx1997 于 2011-9-5 23:13 编辑

虚拟机研究下

感谢DW,我知道了Mouse test的原理
Disable所有窗口,真邪恶

MD成功防御

2011-9-5 22:34:01    Manipulate window of another process    Denied
Process: c:\documents and settings\administrator\桌面\test.exe
Target: c:\program files\internet explorer\iexplore.exe
Rule: [App]* -> [Target App]*


2011-9-5 22:35:42    Manipulate window of another process    Denied and killed the process
Process: c:\documents and settings\administrator\桌面\test.exe
Target: c:\windows\explorer.exe
Rule: [App]* -> [Target App]c:\windows\*



本还想拿BSA看看用了什么API但是似乎SBIE直接阻止了没拦截到API?

OA不错   操控进程窗口、修改窗口属性,我还是没猜出是哪个API




Mouse那个,OA直接阻止无弹窗

Created:      2011-9-5 22:53:56
Summary:      Program Guard: test.e -> explorer.exe
Description:  C:\Documents and Settings\Administrator\桌面\test.e(1832) wants to change window attributes in C:\WINDOWS\explorer.exe(1140)
Event type:   Program Guard(9)
Event action: Blocked(3)

Created:      2011-9-5 22:53:56
Summary:      Program Guard: kernel event
Description:  OADriver: HwndParamLock, 1832 -> 1140, Code: 0/0, Act: 96/60, Deny (rule)
Event type:   Kernel event(26)
Event action: None(1)
Processes:
  PID:    1140        Name: explorer.exe
  PID:    1832        Name: test.e

Created:      2011-9-5 22:53:56
Summary:      Program Guard: test.exe
Description:  C:\WINDOWS\explorer.exe -> C:\Documents and Settings\Administrator\桌面\test.exe
Event type:   Program Guard(9)
Event action: Allowed(2)


DW成功防御

09.05.2011  22:59:09,模块 C:\Documents and Settings\Administrator\桌面\test.exe, 2:Attempt to manipulate window of the process C:\Program Files\Internet Explorer\IEXPLORE.EXE. (屏幕)

09.05.2011  23:00:51,模块 C:\Documents and Settings\Administrator\桌面\test.exe, Attempt to enable/disable window of the process C:\WINDOWS\explorer.exe (屏幕)


卡巴IE Test成功,Mouse Test杯具了啊
2011-9-5 23:05:33        test.exe        已拒绝: 钩住传入信息流       


RTDS两个测试均失败...

EQ似乎也是?还是我规则问题?

ESET HIPS目前还木有窗口方面的防御项目,所以杯具了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2011-9-5 22:31:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-9-5 22:41:03 | 显示全部楼层
大蜘蛛clean,已上报!
sinbad2
 楼主| 发表于 2011-9-5 23:04:38 | 显示全部楼层
大蜘蛛clean??什么意思?查出来了,是有害的?还是没查出什么来?
hx1997
发表于 2011-9-5 23:05:29 | 显示全部楼层
sinbad2 发表于 2011-9-5 23:04
大蜘蛛clean??什么意思?查出来了,是有害的?还是没查出什么来?

clean是没找到病毒的意思
3801187
发表于 2011-9-5 23:16:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kangzhen
发表于 2011-9-5 23:19:12 | 显示全部楼层
mse无视了....
电影结束了
发表于 2011-9-5 23:30:50 | 显示全部楼层
hx1997 发表于 2011-9-5 22:27
虚拟机研究下

感谢DW,我知道了Mouse test的原理

OA   P版的?
shutuo864
发表于 2011-9-6 08:43:33 | 显示全部楼层
不错 微点全防!微点真牛!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 17:53 , Processed in 0.147072 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表