楼主: zuo
收起左侧

[讨论] 个人出品的ark是否有可能支持64位windows

  [复制链接]
真相帝
发表于 2011-9-18 20:49:57 | 显示全部楼层
leisong 发表于 2011-9-17 19:57
你明知个人付不起微软的费用,为什么还问这个问题?难道指望作者用病毒的0DAY方式加载

费用不高,一次驱动签名也就 几百美元……

额,话说个人作品也没什么收入……
m_direction
发表于 2011-9-18 21:12:46 | 显示全部楼层
states 发表于 2011-9-18 20:24
x64下的ark工具,只是功能不强

64-bit Tools

差点把TrueX64 看成立XT
hx1997
发表于 2011-9-19 00:23:50 | 显示全部楼层
tdl4可以感染x64??
sayhi1984
发表于 2011-9-19 10:05:32 | 显示全部楼层
Win7的安全性较之以往已经提升了很多,仍然期待辅区大大们有可以支持的作品出炉。
zqjiang
发表于 2011-9-19 21:38:31 | 显示全部楼层
我认为可能,只是大牛们不愿意弄
myzuzong
发表于 2011-9-19 21:45:40 | 显示全部楼层
hx1997 发表于 2011-9-19 00:23
tdl4可以感染x64??

嗯,ring3感染mbr,操作系统加载前就加载,写入的代码可以关闭x64强制驱动签名,然后就可以加驱了。
hx1997
发表于 2011-9-19 22:42:09 | 显示全部楼层
myzuzong 发表于 2011-9-19 21:45
嗯,ring3感染mbr,操作系统加载前就加载,写入的代码可以关闭x64强制驱动签名,然后就可以加驱了。

哦,这么厉害啊,见识了
紫瞳魔圣
发表于 2011-9-19 23:02:33 | 显示全部楼层
不是做不到,而是没人做!
bluelaser
发表于 2011-9-20 14:48:01 | 显示全部楼层

本帖最后由 bluelaser 于 2011-9-20 14:49 编辑
myzuzong 发表于 2011-9-19 21:45
嗯,ring3感染mbr,操作系统加载前就加载,写入的代码可以关闭x64强制驱动签名,然后就可以加驱了。


有好的HIPS应该能防住,在它首度入侵系统的时候。只是写入的代码关闭强制驱动签名后,桌面右下角会显示测试模式字样吗?应该把这个也改掉了吧?
sadfish5
发表于 2011-9-22 00:32:23 | 显示全部楼层
与时俱进,早起的鸟儿有虫吃。
提前研究新技术,总比最后被迫临时去学的好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-21 22:17 , Processed in 0.071079 second(s), 6 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表