楼主: chujunci
收起左侧

[讨论] WIN7对直接磁盘写入的防护 (By MJ大神) 旧文一篇仅供参考

   关闭 [复制链接]
屋里头
头像被屏蔽
发表于 2012-7-7 20:53:59 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
BootLoader
头像被屏蔽
发表于 2012-7-7 20:55:19 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
z13667152750
发表于 2012-7-7 20:58:50 | 显示全部楼层
本帖最后由 z13667152750 于 2012-7-7 21:01 编辑
尘梦幽然 发表于 2012-7-7 19:29
待数字的MJ哪天"像看源码一样"成功反编了红伞引擎和病毒库,我就回来用数字~
真的那么容易反编的话数字也不 ...


实时更新的病毒库才是关键

没人维护更新病毒库的引擎有什么作用?

再说看mj0011研究的内容就知道他的工作重点是系统内核,而不是杀毒引擎
myzuzong
发表于 2012-7-7 21:02:51 来自手机 | 显示全部楼层
坐喷13楼
半支煙
发表于 2012-7-7 21:08:25 | 显示全部楼层
膜拜MJ。。。
chujunci
 楼主| 发表于 2012-7-7 21:08:37 | 显示全部楼层
BootLoader 发表于 2012-7-7 20:55
智商是硬伤啊

最近利用MBR+SHELLCODE.结合一些很猥琐技术还有一些虚拟化技术的驱动  可以秒掉很多杀软啊!

看来RING0级别的对抗是条不归路啊!
青色烟雨夜朦胧
发表于 2012-7-7 21:10:58 | 显示全部楼层
围观大牛
88865ff
发表于 2012-7-7 21:24:10 | 显示全部楼层
BootLoader 发表于 2012-7-7 16:00
好多年前的,翻出来到这里做什么,又没人看得懂。

Windows有符号文件,基本是C写成的,配合IDA基本上和看 ...

大神我想问下UAC最高档 能不能绕过?
怎么样了
发表于 2012-7-8 00:10:06 | 显示全部楼层
尘梦幽然 发表于 2012-7-7 19:29
待数字的MJ哪天"像看源码一样"成功反编了红伞引擎和病毒库,我就回来用数字~
真的那么容易反编的话数字也不 ...

在此帖中m j还并没说什么不恰当的话,而从你 13楼此帖中的话的语气和含义,你就应该明白他为什么有时会激动了
qianyuqx
头像被屏蔽
发表于 2012-7-8 01:08:55 | 显示全部楼层
的确,转这种文章干什么
整个卡饭估计只有费尔和360的几个官人看得懂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-26 13:37 , Processed in 0.099982 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表