楼主: cici584522
收起左侧

[已解决] 原创:鸽子过卡巴主动全开(不摧毁,不改时间) 录象!

[复制链接]
浪滔天
发表于 2007-11-10 00:33:46 | 显示全部楼层
插进程主防应该可以拦截的吧?
cici584522
 楼主| 发表于 2007-11-10 00:34:12 | 显示全部楼层
那你说怎么能拦截..我看了半天..这个防火强充其量就跟天网是一个级别的...
cici584522
 楼主| 发表于 2007-11-10 00:35:01 | 显示全部楼层
不过KIS配合主防..就麻烦了..主防可以拦截插进程
7sumetai
发表于 2007-11-10 00:35:35 | 显示全部楼层
原帖由 cici584522 于 2007-11-10 00:34 发表
这个防火强充其量就跟天网是一个级别的...

算了……等录像了……
如果真的穿了,真的是佩服了……
7sumetai
发表于 2007-11-10 00:36:32 | 显示全部楼层
原帖由 浪滔天 于 2007-11-10 00:33 发表
插进程主防应该可以拦截的吧?

对啊,所以我觉得很离奇,怎么可能这么容易穿KIS呢?我看连Unhook SSDT之类的动作都没有,就这样能穿了?
7sumetai
发表于 2007-11-10 00:38:22 | 显示全部楼层
原帖由 cici584522 于 2007-11-10 00:35 发表
不过KIS配合主防..就麻烦了..主防可以拦截插进程

难道你在说你的KIS只开了一个防火墙,其他模块都关了,这样测试?
pan46709394
头像被屏蔽
发表于 2007-11-10 00:43:53 | 显示全部楼层
要睡觉了,收藏以后再看~~
cici584522
 楼主| 发表于 2007-11-10 01:09:13 | 显示全部楼层
工夫不负有心人...终于给破了...

首先自解压把木马(插IE进程)丢进启动目录,不运行..等重起后..

卡巴启动前..木马已经插入了进程..不会弹拦截...

须注意的一点是..端口必须选好..鸽子默认的8000是不行的..不过80那些都可以,设置好就行了
cici584522
 楼主| 发表于 2007-11-10 01:09:33 | 显示全部楼层
缺憾就是必须等机器重起
Redevil
发表于 2007-11-10 01:15:04 | 显示全部楼层
把样本发到样本区吧
我用我的KIS试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 04:12 , Processed in 0.089695 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表