楼主: ◥潶⊙马◤
收起左侧

[病毒样本] 自己写的小程序哈哈,大家测试下

  [复制链接]
中国崛起
发表于 2013-4-1 22:39:34 | 显示全部楼层
◥潶⊙马◤ 发表于 2013-4-1 22:38
那你应该是做过注册表免疫了,把相关键值设置成只读了

估计是费尔系统加固或者注册表监控起的作用
陌上~烟雨遥
发表于 2013-4-2 15:02:01 | 显示全部楼层
我的记事本被劫持了,幸好Q管修复了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhq445078388
发表于 2013-4-2 15:06:49 | 显示全部楼层
◥潶⊙马◤ 发表于 2013-4-1 22:22
WIN7是可以用的,VS2012写的程序XP当然是用不了啦,我不是专门的公司么,不能把每个系统的兼容性都考虑到 ...

升级下补丁 截杀器的主引擎也是vs2012写的 就可以对应XP
◥潶⊙马◤
 楼主| 发表于 2013-4-2 15:26:57 | 显示全部楼层
陌上~烟雨遥 发表于 2013-4-2 15:02
我的记事本被劫持了,幸好Q管修复了

杀软没报?反正我的卡巴斯基也没报,貌似近几年对注册表监控都不怎么注重了,这么危险的行为都没反应,倒是数字反应挺灵敏。
陌上~烟雨遥
发表于 2013-4-2 15:48:19 | 显示全部楼层
◥潶⊙马◤ 发表于 2013-4-2 15:26
杀软没报?反正我的卡巴斯基也没报,貌似近几年对注册表监控都不怎么注重了,这么危险的行为都没反应,倒 ...

Avast和Q管没反应
Everlove
发表于 2013-4-2 16:41:44 | 显示全部楼层
楼主可不可以公开一下源代码呢?让吾等小白学习学习。
xiaozi55
发表于 2013-4-3 08:45:54 | 显示全部楼层
xp双击提示不是32的  运行不了
◥潶⊙马◤
 楼主| 发表于 2013-4-3 12:41:27 | 显示全部楼层
Everlove 发表于 2013-4-2 16:41
楼主可不可以公开一下源代码呢?让吾等小白学习学习。

调用RegCreateKeyEx RegSetValueEx两个函数就可以映像劫持啦,U盘病毒么稍微复杂些,但基本上都是调用WINDOWS的API,没啥特别的,相比于驱动级的杀软,普通的API是没用的喽,所以说杀软比较底层,但是如果杀软不拦截这些动作的话就是另一回事情喽
坠落今生
发表于 2013-4-3 13:06:01 | 显示全部楼层
附件: 您所在的用户组无法下载或查看附件
丐帮帮主
发表于 2013-4-3 15:02:13 | 显示全部楼层
开着费尔结果中招了
fs也没有拦截
全中啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 18:33 , Processed in 0.095079 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表