12
返回列表 发新帖
楼主: Fv__疯狂汉堡
收起左侧

[已解决] 求大家用病毒测试,这个批处理杀毒程序的威力

 关闭 [复制链接]
Fv__疯狂汉堡
 楼主| 发表于 2011-8-26 11:20:55 | 显示全部楼层
yege0201 发表于 2011-8-26 09:38
下图是什么意思~还就是链接库dll是从哪里释放出来的~批处理只有20KB大小啊~

对!就是那个图……我杀毒的时候总会弹出那样
dll库是从这里来的吧?
77.If not exist "链接库文件\Kill.dll" fsutil file Createnew "链接库文件\Kill.dll" 13854000 >nul

78.If not exist "链接库文件\update.dll" fsutil file Createnew "链接库文件\update.dll" 357000 >nul

79.del /s /f /q "卸载程序.bat"

80.Echo @Echo off >>卸载程序.bat

81.echo rd /S /Q 链接库文件 >>卸载程序.bat

Fv__疯狂汉堡
 楼主| 发表于 2011-8-26 11:25:35 | 显示全部楼层
yege0201 发表于 2011-8-26 09:38
下图是什么意思~还就是链接库dll是从哪里释放出来的~批处理只有20KB大小啊~

每次杀毒的时候,都会有这个gt什么的……
貌似dLL是这里释放的
  1. If not exist "链接库文件\Kill.dll" fsutil file Createnew "链接库文件\Kill.dll" 13854000 >nul
  2. If not exist "链接库文件\update.dll" fsutil file Createnew "链接库文件\update.dll" 357000 >nul
  3. del /s /f /q "卸载程序.bat"
  4. Echo @Echo off >>卸载程序.bat
  5. echo rd /S /Q 链接库文件 >>卸载程序.bat
复制代码
yege0201
发表于 2011-8-26 11:41:09 | 显示全部楼层
Fv__疯狂汉堡 发表于 2011-8-26 11:25
每次杀毒的时候,都会有这个gt什么的……
貌似dLL是这里释放的

LZ~很不幸的告诉你~我觉得你被骗了~这个批处理毫无杀毒能力~至于释放的dll文件是加上根本就不是释放文件~而是创建了3个几M的空文件~看下面的图~我将链接库dll压缩后~压缩率是0%~也就是说这3个dll实际上都是空文件~里面无实质内容~更别提病毒库了~

fsutil file Createnew "XXXX(文件名)" XXXXXX(文件大小)命令实质上的意思是创建一个文件名为XXXX的大小为XXXXXX的文件~但是文件内容都是空的~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yege0201
发表于 2011-8-26 11:52:20 | 显示全部楼层
本帖最后由 yege0201 于 2011-8-26 11:53 编辑
Fv__疯狂汉堡 发表于 2011-8-26 11:25
每次杀毒的时候,都会有这个gt什么的……
貌似dLL是这里释放的

LZ~我再给你几张图~看了你就明白了~样本是在样本区找的~



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blackriver227
发表于 2011-8-26 11:58:00 | 显示全部楼层
只是当作UI用,调的别人的引擎
Fv__疯狂汉堡
 楼主| 发表于 2011-8-26 12:00:07 | 显示全部楼层
yege0201 发表于 2011-8-26 11:52
LZ~我再给你几张图~看了你就明白了~样本是在样本区找的~

啊……%……%##¥
Fv__疯狂汉堡
 楼主| 发表于 2011-8-26 12:00:44 | 显示全部楼层
blackriver227 发表于 2011-8-26 11:58
只是当作UI用,调的别人的引擎

UI是虾米》?
yege0201
发表于 2011-8-26 13:30:44 | 显示全部楼层
Fv__疯狂汉堡 发表于 2011-8-26 12:00
UI是虾米》?

UserInterface~就是用户界面~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 23:26 , Processed in 0.089931 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表