楼主: 李白vs苏轼
收起左侧

[金山] ★★★哈哈,振伟哥哥要方法,想了个挂金山的方法,,,,好久没搞了,弄起来还是蛮爽的,,,..

  [复制链接]
FOXFFF
发表于 2011-8-30 10:41:23 | 显示全部楼层
乃又来折腾毒霸了......伤不起啊....
李白vs苏轼
 楼主| 发表于 2011-8-30 10:42:14 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-30 10:42 编辑
FOXFFF 发表于 2011-8-30 10:41
乃又来折腾毒霸了......伤不起啊....


一时兴起而已
evilrabbit
发表于 2011-8-30 10:43:38 | 显示全部楼层
pendmove删除 貌似可以搞死一大片系统,何况毒霸了。批处理竟然不防?果断杯具。
李白vs苏轼
 楼主| 发表于 2011-8-30 10:47:20 | 显示全部楼层
evilrabbit 发表于 2011-8-30 10:43
pendmove删除 貌似可以搞死一大片系统,何况毒霸了。批处理竟然不防?果断杯具。

破坏系统是很无聊的事情啊,
有针对性的好
其实不是不妨批处理

是注册表防御漏了
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor

还有run的判断逻辑存在问题
evilrabbit
发表于 2011-8-30 10:51:02 | 显示全部楼层
李白vs苏轼 发表于 2011-8-30 10:47
破坏系统是很无聊的事情啊,
有针对性的好
其实不是不妨批处理

注册表防御,漏掉的东西多了去了。好多厂商拦截不到位的,包括手动hips建规则啥的。
FOXFFF
发表于 2011-8-30 10:51:30 | 显示全部楼层
李白vs苏轼 发表于 2011-8-30 10:42
一时兴起而已

乃的一时兴起很多杀软都伤不起的...不过加油哦,看好乃的技术!促进杀软进步嘛....
李白vs苏轼
 楼主| 发表于 2011-8-30 10:52:35 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-30 10:54 编辑
evilrabbit 发表于 2011-8-30 10:51
注册表防御,漏掉的东西多了去了。好多厂商拦截不到位的,包括手动hips建规则啥的。


对,这就是为啥我不直接往run写bat的原因,多加了个Command Processor
这个地方太出名了,呵呵

只是顺便提一下这个,,呵呵,蛮好利用的
evilrabbit
发表于 2011-8-30 10:54:44 | 显示全部楼层
李白vs苏轼 发表于 2011-8-30 10:52
对,这就是为啥我不直接往run写bat的原因,多加了个Command Processor

只是顺便提一下这个,,呵呵,蛮 ...

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager 其实这里面也可以大作文章的。还有部分clisd等等
李白vs苏轼
 楼主| 发表于 2011-8-30 10:56:14 | 显示全部楼层
evilrabbit 发表于 2011-8-30 10:54
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager 其实这里面也可以大作文章的。还 ...

Winlogon也爽,金山也是没拦的
evilrabbit
发表于 2011-8-30 10:57:52 | 显示全部楼层
李白vs苏轼 发表于 2011-8-30 10:56
Winlogon也爽,金山也是没拦的

呵呵 盘符方面也没拦截吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 16:53 , Processed in 0.091902 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表