楼主: yjwfdc
收起左侧

[原创工具] 电脑速度卫士3.23 20220223,W7手提5秒开,1g加密1秒。解密mbr锁,修改了介面等

  [复制链接]
966.ICU
头像被屏蔽
发表于 2019-6-27 21:18:25 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:16
你这软件退出已经后不让删文件,然后行为分析了一下才知到你这东西注入系统关键进程占用自身文件

old版的r3强杀,应该是用的一个开源的九种方法杀进程模块
966.ICU
头像被屏蔽
发表于 2019-6-27 21:19:15 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:18
old版的r3强杀,应该是用的一个开源的九种方法杀进程模块

新版r3疑似注入
966.ICU
头像被屏蔽
发表于 2019-6-27 21:20:42 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:19
新版r3疑似注入

mbr保护就是检测mbr是否被改,改了就改回去。(有备份)
966.ICU
头像被屏蔽
发表于 2019-6-27 21:21:42 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:20
mbr保护就是检测mbr是否被改,改了就改回去。(有备份)

对了新版还有验证签名
966.ICU
头像被屏蔽
发表于 2019-6-27 21:23:21 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:21
对了新版还有验证签名

完全关机应该是改的一秒关机
966.ICU
头像被屏蔽
发表于 2019-6-27 21:24:53 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:23
完全关机应该是改的一秒关机

开机:开始——运行——msconfig——常规,选“有选择的启动”——引导,超时,依自己电脑配置,选择15-20秒;高级选项,依CPU,内存大小,选择满格。如,处理器数:2CPU,最大内存:2048
服务,启动,都选择最小的,没用的全部关闭,去掉
966.ICU
头像被屏蔽
发表于 2019-6-27 21:26:29 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:24
开机:开始——运行——msconfig——常规,选“有选择的启动”——引导,超时,依自己电脑配置,选择15-2 ...

快速加解密可以用压缩包密码实现
966.ICU
头像被屏蔽
发表于 2019-6-27 21:26:52 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:26
快速加解密可以用压缩包密码实现

分析完毕
966.ICU
头像被屏蔽
发表于 2019-6-27 21:28:25 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:26
快速加解密可以用压缩包密码实现

以上信息仅供参考
966.ICU
头像被屏蔽
发表于 2019-6-27 21:33:39 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:24
开机:开始——运行——msconfig——常规,选“有选择的启动”——引导,超时,依自己电脑配置,选择15-2 ...

错了,快速开机/关机 其实并没有完全关闭系统,只是让系统进入休眠
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 16:42 , Processed in 0.098667 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表