楼主: BHHZDQL
收起左侧

[分享] 没事写点工具给大家玩,今天做了个目录监视器,欢迎使用

  [复制链接]
BHHZDQL
 楼主| 发表于 2011-11-18 19:26:35 | 显示全部楼层
忧郁的迷糊酱 发表于 2011-11-18 19:25
duqu,你懂。去试验吧。

有数字呢。。。
guidanba
发表于 2011-11-18 19:27:22 | 显示全部楼层
忧郁的迷糊酱 发表于 2011-11-18 19:24
大多数电脑用户不会对进程了解到足以判断程序到底是不是安全的水平,于是又得需要拼命收集白名单,白名单 ...

所以这个软件一下又退回到原始时代了。
忧郁的迷糊酱
发表于 2011-11-18 19:29:10 | 显示全部楼层
本帖最后由 忧郁的迷糊酱 于 2011-11-18 19:31 编辑
BHHZDQL 发表于 2011-11-18 19:26
有数字呢。。。


你不说是防御一切么,说过了内核漏洞随便穿你这东西。而且,最重要的一点你可能没考虑到——无文件无进程实现对系统的入侵,继续做吧,按照这个思路做完了估计得是一个IS级别的。

哦,还忘记说了,加料问题,碰到白加黑的东西,你这个就直接傻眼了。你判断不了一个加料安装包的安全性,也没有后续的跟踪分析回滚能力,所以说么,对付禁运党的东西拿来对付这小东西很好用。
BHHZDQL
 楼主| 发表于 2011-11-18 19:30:18 | 显示全部楼层
忧郁的迷糊酱 发表于 2011-11-18 19:29
你不说是防御一切么,说过了内核漏洞随便穿你这东西。而且,最重要的一点你可能没考虑到——无文件无进程 ...

学习太累了找个东西玩玩
所以我说了50%是真实的。。。
rtransformation
发表于 2011-11-18 19:30:47 | 显示全部楼层
真怀疑,360会让这种东西存在。。
BHHZDQL
 楼主| 发表于 2011-11-18 19:31:40 | 显示全部楼层
rtransformation 发表于 2011-11-18 19:30
真怀疑,360会让这种东西存在。。

娱乐下
不过你试试就知道改哪里了
谦和
发表于 2011-11-18 19:36:18 | 显示全部楼层
忧郁的迷糊酱 发表于 2011-11-18 19:29
你不说是防御一切么,说过了内核漏洞随便穿你这东西。而且,最重要的一点你可能没考虑到——无文件无进 ...

没这么麻烦,还是什么内核漏洞,看我一个文件4个字节突破楼主的防御。

可以绕过楼主的拦截运行计算器起来,修改其中内容可随意突破楼主防护,密码:123

其实前段时间HIPS区流行的.CPL木马也可以过楼主的这个东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谦和
发表于 2011-11-18 19:38:12 | 显示全部楼层
BHHZDQL 发表于 2011-11-18 19:31
娱乐下
不过你试试就知道改哪里了

是有点娱乐。。。47楼4字节过了
谦和
发表于 2011-11-18 19:39:42 | 显示全部楼层
其实,把任意一个要运行的EXE病毒重命名为.cmd后运行,也可以过楼主的这个,当然,.scr ,.bat什么的也都没问题了
122693882
发表于 2011-11-18 19:48:47 | 显示全部楼层
如果这样行 明天杀毒厂商全倒逼了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 19:07 , Processed in 0.093157 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表