楼主: will
收起左侧

[已解决] 卡巴斯基2012自定义安装教程 [2012/3/15更新附件]

  [复制链接]
keiz
发表于 2011-7-4 18:58:54 | 显示全部楼层
will 发表于 2011-7-4 18:14
我深入研究了下 :
完整性的判断是在卡巴斯基程序里进行的,无法通过只修改MSI来实现,除非替换kavkis.c ...

完整性的判断是在卡巴斯基程序里进行的  當然是這樣啊
安裝完後就沒.msi的事啦

替换kavkis.cab中的哪個程序文件??  avp.exe??
還是你改了哪個  丟個我來試試
xlincn
发表于 2011-7-4 19:10:21 | 显示全部楼层
这个不错,学习一下
依稀月城中 该用户已被删除
发表于 2011-7-4 19:36:57 | 显示全部楼层
佩服佩服。。
will
 楼主| 发表于 2011-7-4 19:40:04 | 显示全部楼层
本帖最后由 will 于 2011-7-4 19:47 编辑
keiz 发表于 2011-7-4 18:58
完整性的判断是在卡巴斯基程序里进行的  當然是這樣啊
安裝完後就沒.msi的事啦


InstallBasesID这个值是通过.msi里的二进制文件(Binary)msi_misc.dll来生成的
我用build356 msi里的这个文件替换了374里的文件,然后安装后写进注册表的InstallBasesID数值跟替换前仍然是相同的
也就是说.msi只负责计算这个值,但校验这个值是否合法是安装后运行的卡巴斯基程序来进行的
所以无法通过只修改msi来实现自定义安装,必须要修改(或替换)卡巴斯基的程序文件
但具体是哪个文件我还没研究
CFG
发表于 2011-7-4 19:42:13 | 显示全部楼层
感謝分享
neversayno0000
发表于 2011-7-4 22:10:26 | 显示全部楼层
终于放出了,不容易啊
钢系
发表于 2011-7-4 22:15:24 | 显示全部楼层
赶紧前来支持了  大家总能想出办法来
gbx972
发表于 2011-7-4 23:51:20 | 显示全部楼层
不知道这样弄会有问题吗?官方说了自定义组件会引发不可知的问题。。。
keiz
发表于 2011-7-5 02:11:46 | 显示全部楼层
這樣就是最好的狀態啦

安裝包的數字簽名都無效了 你還想怎樣

至於卡巴的程序文件應該是lic.ppl
不過改了也沒用啊  其數字簽名無效一樣提示錯誤  就算你安裝包的數字簽名是有效的也沒用

所以我說這樣已經是最好的了 除非能破解數字簽名
數字簽名現在如果能破解 也不會有那麼多偽數字簽名了

無解
keiz
发表于 2011-7-5 03:00:31 | 显示全部楼层
看了下樣本區帶數字簽名的病毒

不是無名的有效簽名

就是有名的無效簽名

好像沒一個有名的有效簽名  是有一個很像360的啦  但簽名不是360.cn
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 03:47 , Processed in 0.090330 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表